Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Pickle-Deserialization-Exploit-in-Transformers — 本研究分析了Python pickle反序列化漏洞,重点关注Hugging Face Transformers的TFAutoModel中的CVE-2024-3568。我们重现了该漏洞利用,以检查其根本原因、攻击向量和风险。 | Kitploit
工具/GitHubGitHub/rooobeam/pickle-deserialization-exploit-in-transformers
漏洞分析漏洞利用论文与研究学习与教育AI 安全二进制利用
GitHubrooobeam/pickle-deserialization-exploit-in-transformers

Pickle-Deserialization-Exploit-in-Transformers

本研究分析了Python pickle反序列化漏洞,重点关注Hugging Face Transformers的TFAutoModel中的CVE-2024-3568。我们重现了该漏洞利用,以检查其根本原因、攻击向量和风险。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

Transformers 中的 pickle 反序列化漏洞利用

实验简介

介绍pickle 反序列化机制及其__reduce__攻击原理,复现 Hugging Face Transformers 库中的反序列化漏洞CVE-2024-3568,分析 Transformers 库中的安全隐患并提出安全加固的有效方案。详细内容参见实验PDF文档。

(poc作者代码详见CVE-2024-3568或者author_inf文件夹)

关键信息

  1. 漏洞位置 TFAutoModel.load_repo_checkpoint() 方法(Transformers ≤ v4.37.2)

  2. 攻击原理 恶意检查点中的 extra_data.pickle 文件通过 pickle.load() 反序列化时触发RCE

  3. 影响范围

  • Transformers 库 ≤ v4.37.2
  • 使用检查点恢复功能的AI应用

环境配置

root@kitploit:~
# 详细配置说明见实验PDF
pip install transformers==4.37.2 tensorflow
git clone https://github.com/llm-sec/transformer-hacker

pickle 反序列化机制

详见PDF文档。

test.py、test2.py涉及原理分析(由AI问小白辅助,感谢技术突破带来的生产力提升)。

漏洞复现

  1. 恶意检查点生成 (具体命令见PDF文档)

  2. 漏洞触发 (代码示例见PDF文档)

  3. 攻击验证 (验证方法见PDF文档)

防御方案

  1. 升级Transformers至≥v4.38.0
  2. 禁用load_repo_checkpoint()方法
  3. 实施检查点文件校验

详细技术分析: 完整漏洞原理、利用过程和防御策略请参考实验PDF文档 POC实现:poc作者代码详见CVE-2024-3568或者author_inf文件夹

下载工具