黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-2928 在 mlflow 中的任意文件读取漏洞利用
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对 mlflow 中 CVE-2024-2928 的任意文件读取漏洞利用(具体版本 2.9.2,已在 2.11.3 中修复)
该利用代码已在 Linux 上测试
来源:https://huntr.com/bounties/19bf02d7-6393-4a95-b9d0-d6d4d2d8c298
用法 python3 CVE-2024-2928.py -t 127.0.0.1 -p 5000
运行后,输入文件的完整路径
按 Ctrl + C 退出