Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-32434-poc — CVE-2025-32434 के लिए अवधारणा-प्रमाण शोषण, PyTorch के weights_only मोड में एक पिकल डीसेरियलाइज़ेशन कमजोरी, दुर्भावनापूर्ण tar फ़ाइल निर्माण और निष्पादन का प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/cyhe50/cve-2025-32434-poc
भेद्यता विश्लेषणशोषणमशीन लर्निंगपेलोड डेवलपमेंटAI सुरक्षाबाइनरी शोषण
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

CVE-2025-32434 के लिए अवधारणा-प्रमाण शोषण, PyTorch के weights_only मोड में एक पिकल डीसेरियलाइज़ेशन कमजोरी, दुर्भावनापूर्ण tar फ़ाइल निर्माण और निष्पादन का प्रदर्शन।

रिपॉजिटरी देखें
49 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32434

विवरण

तकनीकी विवरण

भेद्यता प्रवेश बिंदु torch/serialization.py में load() है

जब सुरक्षा (weights_only) सक्षम होती है: एक tar फ़ाइल लोड करने पर ये फ़ंक्शन श्रृंखला में कॉल होंगे:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): torch/serialization.py:1376 से torch/serialization.py:1406
  3. persistent_load(): torch/serialization.py:1474
  • pickle_moudle.load(): torch/serialization.py:1487
  • Unpickler.load(): torch/_weights_only_unpickler.py:214
  • weights_only_unpickler मोड में, यह सब pickle deserialization के बारे में है, इसलिए pickle प्रोटोकॉल की खोज करने से मदद मिल सकती है। संदर्भ: https://rushter.com/blog/pickle-serialization-internals/

    यह POC कैसे काम करता है

    चयनित संस्करण: pytorch 2.5.0

    यह POC पहले एक दुर्भावनापूर्ण tar फ़ाइल उत्पन्न करता है, ध्यान दें कि pytorch के लिए फ़ाइल नाम "storages" आवश्यक है, फिर भेद्यता को ट्रिगर करने के लिए tar फ़ाइल लोड करता है।

    आगे का लक्ष्य

    अब tar फ़ाइल असुरक्षित मोड में निष्पादन योग्य है। अगला कदम सुरक्षा सुरक्षा को सक्षम करना और इस तरह सत्यापन को बायपास करना है:

    root@kitploit:~
    _pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
    
    टूल डाउनलोड करें