Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/alexandergumeniuk/cve-2025-32434
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubalexandergumeniuk/cve-2025-32434

CVE-2025-32434

CVE-2025-32434 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, PyTorch के torch.load() में एक गंभीर RCE जो मेमोरी-मैप की गई फ़ाइल लेखन के माध्यम से weights_only=True को बायपास करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-32434: PyTorch RCE भेद्यता - PoC

CVE-2025-32434 क्या है?

CVE-2025-32434 एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता है PyTorch में, जो डीप लर्निंग और तंत्रिका नेटवर्क के लिए व्यापक रूप से उपयोग की जाने वाली Python लाइब्रेरी है।

मुख्य समस्या

भेद्यता torch.load() फ़ंक्शन में मौजूद है, भले ही कथित रूप से सुरक्षित weights_only=True पैरामीटर का उपयोग किया जाए। weights_only=True विकल्प को केवल मॉडल पैरामीटर तक लोडिंग को प्रतिबंधित करके कोड निष्पादन को रोकने के लिए डिज़ाइन किया गया था। हालांकि, शोधकर्ताओं ने इस सुरक्षा को बायपास करने का एक तरीका खोजा।

प्रभावित संस्करण

StatusVersion
असुरक्षितPyTorch 2.5.1 और सभी पिछले संस्करण
ठीक किया गयाPyTorch 2.6.0 और बाद के संस्करण

गंभीरता

  • CVSS स्कोर: 10 में से 9.8 (गंभीर)
  • खोज: Ji'an Zhou (Black Hat USA 2025 में प्रस्तुत)
  • प्रभाव: अनधिकृत हमलावर दुर्भावनापूर्ण मॉडल लोड होने पर मनमाना कोड निष्पादित कर सकता है
  • उपयोगकर्ता सहभागिता: कोई आवश्यक नहीं

तकनीकी प्रभाव

एक अनधिकृत हमलावर एक दुर्भावनापूर्ण मॉडल फ़ाइल बना सकता है जो पीड़ित द्वारा लोड होने पर मनमाना कोड निष्पादित करती है। हमले के लिए किसी उपयोगकर्ता सहभागिता की आवश्यकता नहीं है और यह पूरे सिस्टम से समझौता कर सकता है। भेद्यता इस बात का फायदा उठाती है कि कैसे PyTorch Python के pickle सीरियलाइज़ेशन का उपयोग करता है, जिससे हमलावर मॉडल फ़ाइलों में दुर्भावनापूर्ण कोड एम्बेड कर सकते हैं।

खतरा

यह भेद्यता विशेष रूप से खतरनाक है क्योंकि कई डेवलपर सुरक्षा उपाय के रूप में weights_only=True पर भरोसा करते हैं, लेकिन यह भेद्यता साबित करती है कि "सुरक्षित" विकल्प भी पर्याप्त नहीं है।


PoC कैसे काम करता है

प्रदान की गई full.py स्क्रिप्ट यह प्रदर्शित करती है कि एक दुर्भावनापूर्ण PyTorch मॉडल कैसे बनाया जाए जो लोड होने पर फ़ाइल सिस्टम में लिखता है।

हमले का प्रवाह

  1. पेलोड निर्माण: स्क्रिप्ट एक क्रॉन एंट्री उत्पन्न करती है जिसमें रिवर्स शेल पेलोड होता है
  2. ASCII रूपांतरण: पेलोड स्ट्रिंग को ASCII कोड की सूची में परिवर्तित करता है
  3. मेमोरी मैपिंग: लक्ष्य क्रॉन फ़ाइल की ओर इंगित करने वाला एक मेमोरी-मैप्ड टेंसर बनाने के लिए torch.from_file() का उपयोग करता है
  4. डेटा लेखन: ASCII मानों को मेमोरी-मैप्ड क्षेत्र में कॉपी करता है, प्रभावी रूप से फ़ाइल में लिखता है
  5. मॉडल सीरियलाइज़ेशन: ऑपरेशन को TorchScript मॉडल के रूप में सहेजता है
  6. निष्पादन: जब लोड और निष्पादित किया जाता है, तो मॉडल लक्ष्य फ़ाइल में पेलोड लिखता है

कोड उदाहरण

root@kitploit:~
# Memory-mapped file writing
t = torch.from_file("/etc/cron.d/rev", 
                    shared=True, 
                    size=len(asciis), 
                    dtype=torch.uint8)
msg = torch.tensor(asciis, dtype=torch.uint8)
t.copy_(msg)  # Writes to /etc/cron.d/rev

CVE-2025-32434 PoC - उपयोगकर्ता गाइड

इस प्रूफ ऑफ कॉन्सेप्ट का उपयोग कैसे करें

यह गाइड CVE-2025-32434 प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट का उपयोग करने के तरीके पर चरण-दर-चरण निर्देश प्रदान करता है।


पूर्वापेक्षाएँ

शुरू करने से पहले, सुनिश्चित करें कि आपके पास:

  • PyTorch 2.5.1 या उससे पहले का संस्करण (असुरक्षित संस्करण) स्थापित है

PyTorch स्थापित करें

root@kitploit:~
# Install PyTorch (vulnerable version for testing)
pip install torch==2.5.1

Or install latest (for testing the fix)

root@kitploit:~
pip install torch
टूल डाउनलोड करें