Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/s3v3n-jg/cve-2026-76461
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

Lab Python intentionnellement vulnérable démontrant une désérialisation YAML non sécurisée menant à l'exécution de code, avec trois niveaux de difficulté, des scripts d'exploitation, des indices et une application corrigée de comparaison.

Voir le dépôt
11il y a 3h 49mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-76461

Un laboratoire Python local, intentionnellement vulnérable, pour apprendre comment une désérialisation YAML non sécurisée peut devenir un vecteur d'exécution de code. Il comprend trois niveaux de difficulté, une application de comparaison corrigée, des scripts d'exploitation, des indices, des write-ups et un petit tableau de scores.

Sécurité : Exécutez ce projet uniquement sur une machine locale jetable ou dans un environnement virtuel isolé. N'exposez pas les applications du challenge à un réseau public.

Contenu inclus

VarianteObjectif
FacilePoint de terminaison vulnérable direct et chemin d'exploitation clair
MoyenRoutes leurres et faux assainisseur
DifficileRoute cachée, charges utiles encodées et flux de flag multi-étapes

Le projet inclut également :

  • build-guide.md pour l'installation et l'utilisation en local
  • challenge_runner.py pour démarrer et arrêter les variantes
  • patched_app.py pour une comparaison sécurisée avec yaml.safe_load()
  • scoreboard.py pour le score d'équipe en local
  • writeup.md et hints.md pour les facilitateurs
  • RELEASE_CHECKLIST.md pour la publication et la transmission

Démarrage rapide

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

Utilisez les fichiers README des variantes pour le déroulement prévu du challenge. Les applications se lient à localhost par défaut et ne nécessitent pas Docker.

Cause racine

Les variantes vulnérables utilisent intentionnellement un chargeur YAML capable de créer des objets Python sur une entrée contrôlée par l'attaquant :

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

L'implémentation de comparaison utilise le chargeur plus sûr :

root@kitploit:~
yaml.safe_load(data)

N'utilisez jamais yaml.Loader pour du YAML non fiable dans une application réelle. Ce laboratoire est destiné uniquement à la formation défensive et aux tests autorisés.

Licence

Publié sous la licence MIT.

Télécharger l’outil