Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-32434-poc — Exploit proof-of-concept per CVE-2025-32434, una vulnerabilità di deserializzazione pickle nella modalità weights_only di PyTorch, che dimostra la generazione e l'esecuzione di file tar malevoli. | Kitploit
Strumenti/GitHubGitHub/cyhe50/cve-2025-32434-poc
Analisi delle VulnerabilitàExploitMachine LearningSviluppo PayloadSicurezza dell'IABinary Exploitation
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

Exploit proof-of-concept per CVE-2025-32434, una vulnerabilità di deserializzazione pickle nella modalità weights_only di PyTorch, che dimostra la generazione e l'esecuzione di file tar malevoli.

Vedi Repository
49 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-32434

Descrizione

Dettagli tecnici

Il punto di ingresso della vulnerabilità è load() in torch/serialization.py

quando la protezione (weights_only) è abilitata: il caricamento di un file tar chiamerebbe queste funzioni in catena:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): torch/serialization.py:1376 a torch/serialization.py:1406
  3. persistent_load():
torch/serialization.py:1474
  • pickle_moudle.load(): torch/serialization.py:1487
  • Unpickler.load(): torch/_weights_only_unpickler.py:214
  • Nella modalità weights_only_unpickler, si tratta di deserializzazione pickle, quindi la ricerca del protocollo pickle può aiutare. riferimento: https://rushter.com/blog/pickle-serialization-internals/

    Come funziona questo POC

    Versione scelta: pytorch 2.5.0

    Questo POC prima genera un file tar malizioso, notare che il nome del file "storages" è richiesto da pytorch, poi carica il file tar per attivare la vulnerabilità.

    Obiettivo successivo

    Ora il file tar è eseguibile in modalità non sicura. Il passo successivo è abilitare la protezione di sicurezza e bypassare la verifica in questo modo:

    root@kitploit:~
    _pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
    
    Scarica lo strumento