Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32434 — Exploit de prueba de concepto para CVE-2025-32434, un RCE crítico en torch.load() de PyTorch que evita weights_only=True mediante escritura de archivos mapeados en memoria. | Kitploit
Herramientas/GitHubGitHub/alexandergumeniuk/cve-2025-32434
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónExplotación de Binarios
GitHubalexandergumeniuk/cve-2025-32434

CVE-2025-32434

Exploit de prueba de concepto para CVE-2025-32434, un RCE crítico en torch.load() de PyTorch que evita weights_only=True mediante escritura de archivos mapeados en memoria.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32434: Vulnerabilidad RCE en PyTorch - PoC

¿Qué es CVE-2025-32434?

CVE-2025-32434 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en PyTorch, una biblioteca de Python ampliamente utilizada para aprendizaje profundo y redes neuronales.

El Problema Principal

La vulnerabilidad existe en la función torch.load(), incluso cuando se utiliza el parámetro supuestamente seguro weights_only=True. La opción weights_only=True fue diseñada para prevenir la ejecución de código al restringir la carga solo a los parámetros del modelo. Sin embargo, los investigadores encontraron una manera de eludir esta protección.

Versiones Afectadas

EstadoVersión
VulnerablePyTorch 2.5.1 y todas las versiones anteriores
CorregidoPyTorch 2.6.0 y posteriores

Gravedad

  • Puntuación CVSS: 9.8 de 10 (CRÍTICA)
  • Descubrimiento: Ji'an Zhou (presentado en Black Hat USA 2025)
  • Impacto: Un atacante no autenticado puede ejecutar código arbitrario cuando se carga un modelo malicioso
  • Interacción del usuario: No se requiere ninguna

Impacto Técnico

Un atacante no autenticado puede crear un archivo de modelo malicioso que ejecuta código arbitrario cuando es cargado por una víctima. El ataque no requiere interacción del usuario y puede llevar a un compromiso total del sistema. La vulnerabilidad explota cómo PyTorch utiliza la serialización pickle de Python, permitiendo a los atacantes incrustar código malicioso en archivos de modelo.

El Peligro

Esta vulnerabilidad es particularmente peligrosa porque muchos desarrolladores confían en weights_only=True como medida de seguridad, pero esta vulnerabilidad demuestra que incluso la opción "segura" no es suficiente.


Cómo Funciona el PoC

El script full.py proporcionado demuestra cómo crear un modelo malicioso de PyTorch que escribe en el sistema de archivos cuando se carga.

Flujo del Ataque

  1. Creación del Payload: El script genera una entrada cron que contiene un payload de shell inversa
  2. Conversión a ASCII: Convierte la cadena del payload en una lista de códigos ASCII
  3. Mapeo de Memoria: Utiliza torch.from_file() para crear un tensor mapeado en memoria que apunta al archivo cron objetivo
  4. Escritura de Datos: Copia los valores ASCII en la región mapeada en memoria, escribiendo efectivamente en el archivo
  5. Serialización del Modelo: Guarda la operación como un modelo TorchScript
  6. Ejecución: Cuando se carga y ejecuta, el modelo escribe el payload en el archivo objetivo

Ejemplo de Código

root@kitploit:~
# Memory-mapped file writing
t = torch.from_file("/etc/cron.d/rev", 
                    shared=True, 
                    size=len(asciis), 
                    dtype=torch.uint8)
msg = torch.tensor(asciis, dtype=torch.uint8)
t.copy_(msg)  # Writes to /etc/cron.d/rev

Guía de Usuario del PoC CVE-2025-32434

Cómo Usar Esta Prueba de Concepto

Esta guía proporciona instrucciones paso a paso sobre cómo usar el script de prueba de concepto (PoC) de CVE-2025-32434.


Requisitos Previos

Antes de comenzar, asegúrate de tener:

  • PyTorch 2.5.1 o anterior (versión vulnerable) instalado

Instalar PyTorch

root@kitploit:~
# Install PyTorch (vulnerable version for testing)
pip install torch==2.5.1

O instalar la última versión (para probar la corrección)

root@kitploit:~
pip install torch
Descargar herramienta