Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle- — Proof-of-concept per CVE-2026-23001: dimostra una RCE tramite deserializzazione pickle non sicura in Hugging Face Transformers creando un modello malevolo che esegue codice quando viene caricato con torch.load(). | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-
Generazione di PayloadExploitSicurezza della Supply ChainSicurezza dell'IA
GitHubgeorge0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-

CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle-

Proof-of-concept per CVE-2026-23001: dimostra una RCE tramite deserializzazione pickle non sicura in Hugging Face Transformers creando un modello malevolo che esegue codice quando viene caricato con torch.load().

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
11 mese faNon ancora revisionato
Condividi

CVE-2026-23001 – RCE da deserializzazione dei modelli Hugging Face Transformers

Severity: Critical

Panoramica

I modelli Hugging Face salvati con torch.save() utilizzano la serializzazione pickle di Python, che è intrinsecamente non sicura. Se un utente scarica un modello apparentemente legittimo da un repository, il suo caricamento può innescare l'esecuzione arbitraria di codice, compromettendo l'intero ambiente.

Dettagli della vulnerabilità

  • Tipo: Deserializzazione non sicura
  • Impatto: Esecuzione di codice remoto
  • Causa principale: torch.load() non mette in sandbox la deserializzazione pickle; gli attaccanti possono iniettare un metodo __reduce__ che esegue comandi shell.

Dimostrazione dell'exploit

  1. Genera un modello dannoso:
    root@kitploit:~
    pip install torch
    python malicious_model_card.py
    
  2. Simula la vittima che carica il modello:
    root@kitploit:~
    python exploit_hf_pickle.py
    

Il file /tmp/hf_pwned appare, dimostrando l'esecuzione del codice.

Scarica lo strumento