Перейти к содержимому

Bedside HTB Writeup | Privilege Escalation via PyTorch Checkpoint Deserialization (Pickle RCE)

Esteban

0:00 / 0:00

Bedside HTB Writeup | Privilege Escalation via PyTorch Checkpoint Deserialization (Pickle RCE)

387 просмотров · 2 нед. назад
Esteban
279 подписчиков
387 просмотров · 2 нед. назад
En este writeup/walkthrough abordamos la escalada de privilegios a ROOT en la máquina Bedside de Hack The Box. Analizamos la vulnerabilidad presente en el script `bedside_trainer.py`, donde la carga insegura de puntos de control (*checkpoints*) mediante PyTorch y MONAI (`CheckpointLoader`) permite lograr ejecución remota de comandos (RCE) a través de deserialización de pickle. Construimos un payload `.pt` malicioso en formato ZIP para asignar permisos SUID a `/bin/bash` y ganar acceso root definitivo. 📌 Repositorio de Writeups & Laboratorios HTB: https://github.com/Esteban4-CRo/HTB--... 🛠️ Tecnologías y Conceptos Abordados: PyTorch Insecure Deserialization (`torch.load` / `pickle`) MONAI Framework Analysis SUID Privilege Escalation (`chmod +s /bin/bash`) File Race Condition / Watcher Bypass ⚠️ Descargo de Responsabilidad: El contenido compartido en este canal tiene fines estrictamente educativos y orientados a la investigación en ciberseguridad. No apoyamos ni promovemos el uso no autorizado de estas técnicas en sistemas reales. #HackTheBox #BedsideHTB #CyberSecurity #EthicalHacking #PrivEsc #PyTorch #PickleRCE #Linux #Writeup #EstebanCRO