Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-32434-poc — CVE-2025-32434 के लिए अवधारणा-प्रमाण शोषण, PyTorch के weights_only मोड में एक पिकल डीसेरियलाइज़ेशन कमजोरी, दुर्भावनापूर्ण tar फ़ाइल निर्माण और निष्पादन का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/cyhe50/cve-2025-32434-poc
भेद्यता विश्लेषणशोषणमशीन लर्निंगपेलोड डेवलपमेंटAI सुरक्षाबाइनरी शोषण
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

CVE-2025-32434 के लिए अवधारणा-प्रमाण शोषण, PyTorch के weights_only मोड में एक पिकल डीसेरियलाइज़ेशन कमजोरी, दुर्भावनापूर्ण tar फ़ाइल निर्माण और निष्पादन का प्रदर्शन।

रिपॉजिटरी देखें
1910 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32434

विवरण

तकनीकी विवरण

भेद्यता प्रवेश बिंदु torch/serialization.py में load() है

जब सुरक्षा (weights_only) सक्षम होती है: एक tar फ़ाइल लोड करने पर ये फ़ंक्शन श्रृंखला में कॉल होंगे:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): torch/serialization.py:1376 से torch/serialization.py:1406
  3. persistent_load(): torch/serialization.py:1474
  4. pickle_moudle.load(): torch/serialization.py:1487
  5. Unpickler.load(): torch/_weights_only_unpickler.py:214

weights_only_unpickler मोड में, यह सब pickle deserialization के बारे में है, इसलिए pickle प्रोटोकॉल की खोज करने से मदद मिल सकती है। संदर्भ: https://rushter.com/blog/pickle-serialization-internals/

यह POC कैसे काम करता है

चयनित संस्करण: pytorch 2.5.0

यह POC पहले एक दुर्भावनापूर्ण tar फ़ाइल उत्पन्न करता है, ध्यान दें कि pytorch के लिए फ़ाइल नाम "storages" आवश्यक है, फिर भेद्यता को ट्रिगर करने के लिए tar फ़ाइल लोड करता है।

आगे का लक्ष्य

अब tar फ़ाइल असुरक्षित मोड में निष्पादन योग्य है। अगला कदम सुरक्षा सुरक्षा को सक्षम करना और इस तरह सत्यापन को बायपास करना है:

_pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
टूल डाउनलोड करें