Bedside HTB Writeup | Privilege Escalation via PyTorch Checkpoint Deserialization (Pickle RCE)
Esteban
0:00 / 0:00
Bedside HTB Writeup | Privilege Escalation via PyTorch Checkpoint Deserialization (Pickle RCE)
387 просмотров · 2 нед. назад
Esteban
279 подписчиков
387 просмотров · 2 нед. назад
En este writeup/walkthrough abordamos la escalada de privilegios a ROOT en la máquina Bedside de Hack The Box.
Analizamos la vulnerabilidad presente en el script `bedside_trainer.py`, donde la carga insegura de puntos de control (*checkpoints*) mediante PyTorch y MONAI (`CheckpointLoader`) permite lograr ejecución remota de comandos (RCE) a través de deserialización de pickle. Construimos un payload `.pt` malicioso en formato ZIP para asignar permisos SUID a `/bin/bash` y ganar acceso root definitivo.
📌 Repositorio de Writeups & Laboratorios HTB:
https://github.com/Esteban4-CRo/HTB--...
🛠️ Tecnologías y Conceptos Abordados:
PyTorch Insecure Deserialization (`torch.load` / `pickle`)
MONAI Framework Analysis
SUID Privilege Escalation (`chmod +s /bin/bash`)
File Race Condition / Watcher Bypass
⚠️ Descargo de Responsabilidad:
El contenido compartido en este canal tiene fines estrictamente educativos y orientados a la investigación en ciberseguridad. No apoyamos ni promovemos el uso no autorizado de estas técnicas en sistemas reales.
#HackTheBox #BedsideHTB #CyberSecurity #EthicalHacking #PrivEsc #PyTorch #PickleRCE #Linux #Writeup #EstebanCRO