Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-32434-poc — Proof-of-Concept-Exploit für CVE-2025-32434, eine pickle-Deserialisierungsschwachstelle im weights_only-Modus von PyTorch, der die Erstellung und Ausführung schädlicher tar-Dateien demonstriert. | Kitploit
Tools/GitHubGitHub/cyhe50/cve-2025-32434-poc
SchwachstellenanalyseExploitationMaschinelles LernenPayload-EntwicklungKI-SicherheitBinary-Exploitation
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

Proof-of-Concept-Exploit für CVE-2025-32434, eine pickle-Deserialisierungsschwachstelle im weights_only-Modus von PyTorch, der die Erstellung und Ausführung schädlicher tar-Dateien demonstriert.

Repository anzeigen
4vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-32434

Beschreibung

Technische Details

Der Einstiegspunkt der Schwachstelle ist load() in torch/serialization.py

wenn der Schutz (weights_only) aktiviert ist: Das Laden einer tar-Datei würde diese Funktionen in einer Kette aufrufen:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): torch/serialization.py:1376 bis torch/serialization.py:1406
  3. persistent_load():
torch/serialization.py:1474
  • pickle_moudle.load(): torch/serialization.py:1487
  • Unpickler.load(): torch/_weights_only_unpickler.py:214
  • Im weights_only_unpickler-Modus dreht sich alles um die Pickle-Deserialisierung, daher kann die Suche nach dem Pickle-Protokoll helfen. Referenz: https://rushter.com/blog/pickle-serialization-internals/

    Wie dieser POC funktioniert

    Ausgewählte Version: pytorch 2.5.0

    Dieser POC generiert zunächst eine bösartige tar-Datei. Beachten Sie, dass der Dateiname "storages" von pytorch benötigt wird, und lädt dann die tar-Datei, um die Schwachstelle auszulösen.

    Weiteres Ziel

    Nun ist die tar-Datei im unsicheren Modus ausführbar. Der nächste Schritt besteht darin, den Sicherheitsschutz zu aktivieren und die Überprüfung wie folgt zu umgehen:

    root@kitploit:~
    _pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
    
    Tool herunterladen