Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MLflow-Vuln — MLflow LFI/RFI 漏洞 - CVE-2023-1177 - 复现 | Kitploit
工具/GitHubGitHub/saimahmed/mlflow-vuln
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubsaimahmed/mlflow-vuln

MLflow-Vuln

MLflow LFI/RFI 漏洞 - CVE-2023-1177 - 复现

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Vuln replication-mlflow ver 2.1.1-prep by Saima.pdf

MLflow 漏洞

MLflow LFI/RFI 漏洞 - CVE-2023-1177 - 已复现

MLflow 是机器学习系统中用于管理端到端机器学习生命周期的热门工具之一。我测试了 MLflow 的安全性,并复现了一个结合了本地文件包含/远程文件包含的漏洞,该漏洞可能导致整个系统或云服务提供商的沦陷。MLflow 2.2.1 之前的版本存在本地文件包含漏洞,原因是其用于获取模型版本和注册模型的 API 对用户输入的清理不足。攻击者可利用此漏洞读取服务器文件系统上的任意文件。

影响:

  1. 泄露服务器敏感文件信息(例如,配置文件、密钥)。
  2. 若攻击者能够未经授权访问关键系统文件,可能导致系统沦陷。

缓解措施:

  1. 升级至 MLflow 2.2.1 或更高版本(修复该漏洞)。
  2. 为你的 MLflow 服务器实施访问控制措施。
下载工具