zamaanahmed commited on
Commit
265d944
·
verified ·
1 Parent(s): 328e215

Upload README.md with huggingface_hub

Browse files
Files changed (1) hide show
  1. README.md +43 -0
README.md ADDED
@@ -0,0 +1,43 @@
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
1
+ ---
2
+ license: other
3
+ tags: [security-research, mfv, scanner-bypass, avro]
4
+ ---
5
+ # Apache Avro (.avro) MFV PoC — Authorized Security Research
6
+
7
+ Authorization: huntr.com / Protect AI MFV bug bounty program.
8
+ All work local in a Python venv. Responsible disclosure only. Human-submitted.
9
+
10
+ ## Summary
11
+
12
+ Format: Apache Avro (`.avro`)
13
+ Bypass: picklescan 1.0.4 + modelscan 0.8.8
14
+ Modes bypassed: all 4 (direct + directory scan for both scanners)
15
+ RCE via: `joblib.load('malicious.avro')`
16
+ Technique: bzip2-compressed joblib payload
17
+ Tested: 2026-06-25
18
+
19
+ ## Files
20
+
21
+ - `malicious.avro` — bzip2-compressed joblib payload with .avro extension
22
+ - `poc-avro.py` — reproduction script
23
+ - `README.md` — this file
24
+
25
+ ## Reproduction
26
+
27
+ ```bash
28
+ pip install picklescan modelscan joblib
29
+
30
+ python3 poc-avro.py
31
+
32
+ picklescan -p malicious.avro
33
+ picklescan -p .
34
+ modelscan -p malicious.avro
35
+ modelscan -p .
36
+
37
+ python3 -c "
38
+ import joblib
39
+ print('--- BEFORE LOAD ---')
40
+ joblib.load('malicious.avro')
41
+ print('--- AFTER LOAD ---')
42
+ "
43
+ ```