Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle- — Preuve de concept pour CVE-2026-23001 : démontre une RCE par désérialisation pickle non sécurisée dans Hugging Face Transformers en créant un modèle malveillant qui exécute du code lorsqu'il est chargé avec torch.load(). | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-
Génération de PayloadsExploitationSécurité de la Chaîne LogistiqueSécurité de l'IA
GitHubgeorge0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-

CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle-

Preuve de concept pour CVE-2026-23001 : démontre une RCE par désérialisation pickle non sécurisée dans Hugging Face Transformers en créant un modèle malveillant qui exécute du code lorsqu'il est chargé avec torch.load().

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 15 joursPas encore vérifié

CVE-2026-23001 – RCE par désérialisation de modèles Hugging Face Transformers

Severity: Critical

Vue d'ensemble

Les modèles Hugging Face enregistrés avec torch.save() utilisent la sérialisation pickle de Python, qui est intrinsèquement dangereuse. Si un utilisateur télécharge un modèle d'apparence légitime depuis un dépôt, son chargement peut déclencher l'exécution de code arbitraire, compromettant l'ensemble de l'environnement.

Détails de la vulnérabilité

  • Type : Désérialisation non sécurisée
  • Impact : Exécution de code à distance
  • Cause racine : torch.load() ne cloisonne pas la désérialisation pickle ; les attaquants peuvent injecter une méthode __reduce__ qui exécute des commandes shell.

Démonstration de l'exploit

  1. Générer un modèle malveillant :
    root@kitploit:~
    pip install torch
    python malicious_model_card.py
    
  2. Simuler le chargement du modèle par la victime :
    root@kitploit:~
    python exploit_hf_pickle.py
    

Le fichier /tmp/hf_pwned apparaît, prouvant l'exécution de code.

Télécharger l’outil