xaker

HTB Blurry. Атакуем сервер через уязвимость в ClearML

  • среда, 16 октября 2024 г. в 00:00:21
https://xakep.ru/2024/10/14/htb-blurry/
Для подписчиков
Сегодня я покажу эксплуатацию свежего бага в платформе для управления нейросетями ClearML. Эта уязвимость позволит нам получить возможность удаленного выполнения команд на сервере. А затем заюзаем уязвимый импорт в программе на Python и повысим привилегии в Linux.