黑客、渗透测试和网络安全工具,武装您的安全武器库!
一个Docker化的漏洞实验室,演示了ZenML中的CVE-2024-2083,这是一个步骤日志API中的路径遍历漏洞,允许任意文件读取。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
本仓库演示了如何复现 CVE-2024-2083,即 ZenML 中的任意文件读取漏洞。
该漏洞允许攻击者通过滥用 /api/v1/steps API 请求中的 logs.uri 字段,从服务器文件系统读取文件。通过使用代理修改此值,可以执行路径遍历,从而通过 ZenML 用户界面日志泄露敏感文件。
/api/v1/steps
logs.uri
攻击方式为拦截管道运行时生成的 API 请求,并修改日志 URI 路径。