Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zenml-CVE-2024-2083-POC — 一个Docker化的漏洞实验室,演示了ZenML中的CVE-2024-2083,这是一个步骤日志API中的路径遍历漏洞,允许任意文件读取。 | Kitploit
工具/GitHubGitHub/saptaktdk/zenml-cve-2024-2083-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubsaptaktdk/zenml-cve-2024-2083-poc

zenml-CVE-2024-2083-POC

一个Docker化的漏洞实验室,演示了ZenML中的CVE-2024-2083,这是一个步骤日志API中的路径遍历漏洞,允许任意文件读取。

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-2083 – ZenML 任意文件读取 PoC

本仓库演示了如何复现 CVE-2024-2083,即 ZenML 中的任意文件读取漏洞。

该漏洞允许攻击者通过滥用 /api/v1/steps API 请求中的 logs.uri 字段,从服务器文件系统读取文件。通过使用代理修改此值,可以执行路径遍历,从而通过 ZenML 用户界面日志泄露敏感文件。


概述

  • 漏洞编号: CVE-2024-2083
  • 受影响软件: ZenML
  • 影响: 通过路径遍历实现任意文件读取
  • 攻击向量: 操纵 /api/v1/steps API 请求中的 logs.uri

攻击方式为拦截管道运行时生成的 API 请求,并修改日志 URI 路径。


下载工具