Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-76461 — Absichtlich verwundbares Python-Lab, das unsichere YAML-Deserialisierung demonstriert, die zur Codeausführung führt, mit drei Schwierigkeitsstufen, Exploit-Skripten, Hinweisen und einer gepatchten Vergleichs-App. | Kitploit
Tools/GitHubGitHub/s3v3n-jg/cve-2026-76461
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

Absichtlich verwundbares Python-Lab, das unsichere YAML-Deserialisierung demonstriert, die zur Codeausführung führt, mit drei Schwierigkeitsstufen, Exploit-Skripten, Hinweisen und einer gepatchten Vergleichs-App.

Repository anzeigen
11vor 3h 48mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-76461

Ein absichtlich verwundbares, nur lokal ausgeführtes Python-Labor zum Erlernen davon, wie unsichere YAML-Deserialisierung zu einem Code-Ausführungspfad werden kann. Es enthält drei Schwierigkeitsstufen, eine gepatchte Vergleichs-App, Exploit-Skripte, Hinweise, Write-ups und ein kleines Scoreboard.

Sicherheit: Führe dieses Projekt nur auf einer wegwerfbaren lokalen Maschine oder in einer isolierten virtuellen Umgebung aus. Setze die Challenge-Apps keinem öffentlichen Netzwerk aus.

Was enthalten ist

VarianteFokus
EasyDirekter verwundbarer Endpunkt und klarer Exploit-Pfad
MediumKöderrouten und ein gefälschter Sanitizer
HardVersteckte Route, kodierte Payloads und mehrstufiger Flag-Flow

Das Projekt enthält außerdem:

  • build-guide.md für lokales Setup und Betrieb
  • challenge_runner.py zum Starten und Stoppen der Varianten
  • patched_app.py für einen sicheren yaml.safe_load()-Vergleich
  • scoreboard.py für lokale Team-Wertung
  • writeup.md und hints.md für Moderatoren
  • RELEASE_CHECKLIST.md für Veröffentlichung und Übergabe

Schnellstart

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

Verwende die README-Dateien der Varianten für den vorgesehenen Challenge-Ablauf. Die Apps binden standardmäßig an localhost und benötigen kein Docker.

Ursache

Die verwundbaren Varianten verwenden absichtlich einen YAML-Loader, der Python-Objekte verarbeiten kann, auf angreiferkontrollierten Eingaben:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

Die Vergleichsimplementierung verwendet den sichereren Loader:

root@kitploit:~
yaml.safe_load(data)

Verwende yaml.Loader niemals für nicht vertrauenswürdiges YAML in einer echten Anwendung. Dieses Labor dient ausschließlich defensivem Training und autorisiertem Testen.

Lizenz

Veröffentlicht unter der MIT License.

Tool herunterladen