Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle- — CVE-2026-23001 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Hugging Face Transformers में असुरक्षित pickle डिसीरियलाइज़ेशन के माध्यम से RCE को प्रदर्शित करता है, जिसमें एक दुर्भावनापूर्ण मॉडल तैयार किया जाता है जो torch.load() के साथ लोड होने पर कोड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-
पेलोड जनरेशनशोषणआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-

CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle-

CVE-2026-23001 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Hugging Face Transformers में असुरक्षित pickle डिसीरियलाइज़ेशन के माध्यम से RCE को प्रदर्शित करता है, जिसमें एक दुर्भावनापूर्ण मॉडल तैयार किया जाता है जो torch.load() के साथ लोड होने पर कोड निष्पादित करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
15 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-23001 – हगिंग फेस ट्रांसफॉर्मर्स मॉडल डिसीरियलाइज़ेशन RCE

Severity: Critical

अवलोकन

हगिंग फेस मॉडल जो torch.save() के साथ सहेजे जाते हैं, Python की pickle सीरियलाइज़ेशन का उपयोग करते हैं, जो स्वाभाविक रूप से असुरक्षित है। यदि कोई उपयोगकर्ता किसी रिपॉजिटरी से एक प्रतीत होता वैध मॉडल डाउनलोड करता है, तो उसे लोड करने से मनमाना कोड निष्पादन ट्रिगर हो सकता है, जिससे पूरा वातावरण समझौता हो जाता है।

भेद्यता विवरण

  • प्रकार: असुरक्षित डिसीरियलाइज़ेशन
  • प्रभाव: दूरस्थ कोड निष्पादन
  • मूल कारण: torch.load() pickle डिसीरियलाइज़ेशन को सैंडबॉक्स नहीं करता; हमलावर एक __reduce__ विधि इंजेक्ट कर सकते हैं जो शेल कमांड निष्पादित करती है।

शोषण प्रदर्शन

  1. एक दुर्भावनापूर्ण मॉडल बनाएं:
    root@kitploit:~
    pip install torch
    python malicious_model_card.py
    
  2. पीड़ित द्वारा मॉडल लोड करने का अनुकरण करें:
    root@kitploit:~
    python exploit_hf_pickle.py
    

फ़ाइल /tmp/hf_pwned प्रकट होती है, जो कोड निष्पादन साबित करती है।

टूल डाउनलोड करें