Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ClearML-CVE-2024-24590 — CVE-2024-24590的概念验证 | Kitploit
工具/GitHubGitHub/oxydev2/clearml-cve-2024-24590
Payload生成漏洞分析漏洞利用渗透测试供应链安全AI 安全
GitHuboxydev2/clearml-cve-2024-24590

ClearML-CVE-2024-24590

CVE-2024-24590的概念验证

查看仓库
6512年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~

   _____ _                 __  __ _        _____   ____   _____ 
  / ____| |               |  \/  | |      |  __ \ / __ \ / ____|
 | |    | | ___  __ _ _ __| \  / | |      | |__) | |  | | |     
 | |    | |/ _ \/ _` | '__| |\/| | |      |  ___/| |  | | |     
 | |____| |  __/ (_| | |  | |  | | |____  | |    | |__| | |____ 
  \_____|_|\___|\__,_|_|  |_|  |_|______| |_|     \____/ \_____| - 2024-24590 x OxyDe
                                                                
                                                                

ClearML Pickle 工件上传 PoC

本项目演示如何通过命令行参数动态上传 pickle 工件到 ClearML,并支持配置参数。该脚本初始化一个 ClearML 任务,动态配置反向 shell 执行的命令,并将其作为工件上传。(PoC-CVE-2024-24590)

参考来源:https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

先决条件

  • Python 3.6+
  • clearml 包
  • argparse 包
  • pickle 包
  • os 模块

安装

  1. 安装 ClearML 包:

    root@kitploit:~
    pip install clearml
    
  2. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/OxyDeV2/PoC-CVE-2024-24590.git
    cd PoC-CVE-2024-24590
    

用法

运行脚本时,请使用以下命令并传入相应的参数:

root@kitploit:~
python script.py --project_name "<project_name>" --task_name "<task_name>" --tags <tag1> <tag2> ... --artifact_name "<artifact_name>" --ip "<ip_address>" --port "<port>"

感谢 Skriix :)

下载工具