Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-32434-poc — Exploit de prueba de concepto para CVE-2025-32434, una vulnerabilidad de deserialización pickle en el modo weights_only de PyTorch, que demuestra la generación y ejecución de archivos tar maliciosos. | Kitploit
Herramientas/GitHubGitHub/cyhe50/cve-2025-32434-poc
Análisis de VulnerabilidadesExplotaciónAprendizaje AutomáticoDesarrollo de PayloadsSeguridad de IAExplotación de Binarios
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

Exploit de prueba de concepto para CVE-2025-32434, una vulnerabilidad de deserialización pickle en el modo weights_only de PyTorch, que demuestra la generación y ejecución de archivos tar maliciosos.

Ver Repositorio
4hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-32434

Descripción

Detalles Técnicos

El punto de entrada de la vulnerabilidad es load() en torch/serialization.py

cuando la protección (weights_only) está habilitada: cargar un archivo tar llamaría a estas funciones en cadena:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): torch/serialization.py:1376 a torch/serialization.py:1406
  3. persistent_load():
torch/serialization.py:1474
  • pickle_moudle.load(): torch/serialization.py:1487
  • Unpickler.load(): torch/_weights_only_unpickler.py:214
  • En el modo weights_only_unpickler, todo se trata de la deserialización de pickle, por lo que buscar el protocolo pickle puede ayudar. referencia: https://rushter.com/blog/pickle-serialization-internals/

    Cómo Funciona Este POC

    Versión Elegida: pytorch 2.5.0

    Este POC primero genera un archivo tar malicioso, tenga en cuenta que el nombre de archivo "storages" es requerido por pytorch, luego carga el archivo tar para desencadenar la vulnerabilidad.

    Objetivo Adicional

    Ahora el archivo tar es ejecutable en modo inseguro. El siguiente paso es habilitar la protección de seguridad y eludir la verificación de esta manera:

    root@kitploit:~
    _pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
    
    Descargar herramienta