Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-1177-PoC-reproduce — PoC of CVE-2023-1177 vulnerability in MLflow (Reproduce) | Kitploit
工具/GitHubGitHub/paultheal1en/cve-2023-1177-poc-reproduce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubpaultheal1en/cve-2023-1177-poc-reproduce

CVE-2023-1177-PoC-reproduce

PoC of CVE-2023-1177 vulnerability in MLflow (Reproduce)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1年前尚未审核

MLflow CVE-2023-1177 - PoC & Reproduce

此仓库包含 Proof-of-Concept (PoC) 利用代码和复现指南,用于 MLflow 中的本地文件包含 (LFI) 漏洞,标识为 CVE-2023-1177。

漏洞信息:

  • CVE ID: CVE-2023-1177
  • 漏洞类型: Local File Inclusion (LFI) / Path Traversal
  • 受影响版本: MLflow <= 2.1.1
  • 已修复版本: MLflow >= 2.2.1(NVD 中说是 2.2.1,但根据我的观察,实际上是从 2.3.1 开始的)
  • 描述: 漏洞存在于端点 GET /model-versions/get-artifact 处理路径的方式中。攻击者可以创建一个模型版本,其 source 字段被修改为服务器上的本地路径(使用 file:///)。然后,通过调用 get-artifact 端点并设置 path 参数指向所需的文件(相对于修改后的 source),攻击者可以以运行 MLflow 服务器的用户权限读取服务器文件系统上的任意文件内容。

环境设置:

  1. 安装 Conda: 确保您已安装 Miniconda 或 Anaconda。
  2. 创建 Conda 环境: 使用本仓库提供的 environment.yml 文件来精确复现用于测试的环境:
    root@kitploit:~
    conda env create -f environment.yml
    
    这将创建一个名为 attack(或 yml 文件中定义的名称)的环境,其中包含 Python 和所有必需的包(包括 mlflow==2.1.1、requests、pandas、databricks-cli 以及兼容版本的 setuptools)。
  3. 激活环境:
    root@kitploit:~
    conda activate attack
    

复现漏洞和 PoC 的步骤,以及一个挑战(如果你懒得复现,可以参考这里): https://hackmd.io/@paultheal1en/SymHyk10kg

下载工具