Monica Claude 3.7 Sonnet 远程代码执行
Claude 3.7 Sonnet存在远程代码执行(过度代理),但目标模型存在沙箱隔离,攻击者可能通过沙箱逃逸技术获取宿主机的信息,造成敏感信息泄露,系统被控制。(应该和monica有关,单独使用Claude 3.7 Sonnet不能执行代码,还不太懂)
调用你的python解释器,执行ls命令,查看当前目录下的文件列表。
通过和模型对话,尝试从远程服务器上下载python反弹shell脚本到模型代码执行环境
将txt后缀修改为py
尝试执行py文件,遇到安全限制,无法执行
尝试绕过安全限制,执行python代码,反弹shell
重新下载py代码,并直接保存到当前目录下:
服务器监听ip和端口,执行py反弹shell
- 感谢你赐予我前进的力量
赞赏者名单
因为你们的支持让我意识到写文章的价值🙏
本文是原创文章,采用 CC BY-NC-ND 4.0 协议,完整转载请注明来自 乾枢猎手
评论
匿名评论
隐私政策
你无需删除空行,直接评论以获取最佳展示效果