Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-76461 — Laboratorio Python intenzionalmente vulnerabile che dimostra la deserializzazione YAML non sicura che porta all'esecuzione di codice, con tre livelli di difficoltà, script di exploit, suggerimenti e un'app di confronto corretta. | Kitploit
Strumenti/GitHubGitHub/s3v3n-jg/cve-2026-76461
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

Laboratorio Python intenzionalmente vulnerabile che dimostra la deserializzazione YAML non sicura che porta all'esecuzione di codice, con tre livelli di difficoltà, script di exploit, suggerimenti e un'app di confronto corretta.

Vedi Repository
113h 48m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-76461

Un laboratorio Python intenzionalmente vulnerabile, solo locale, per imparare come una deserializzazione YAML non sicura possa diventare un percorso di esecuzione di codice. Include tre livelli di difficoltà, un'app di confronto con patch, script di exploit, suggerimenti, write-up e un piccolo scoreboard.

Sicurezza: Esegui questo progetto solo su una macchina locale usa e getta o in un ambiente virtuale isolato. Non esporre le app della sfida a una rete pubblica.

Cosa è incluso

VarianteFocus
EasyEndpoint vulnerabile diretto e percorso di exploit chiaro
MediumRoute esca e un finto sanitizer
HardRoute nascosta, payload codificati e flusso della flag a più stadi

Il progetto include anche:

  • build-guide.md per la configurazione e l'operatività locale
  • challenge_runner.py per avviare e fermare le varianti
  • patched_app.py per un confronto sicuro con yaml.safe_load()
  • scoreboard.py per il punteggio locale del team
  • writeup.md e hints.md per i facilitatori
  • RELEASE_CHECKLIST.md per la pubblicazione e il passaggio di consegne

Avvio rapido

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

Usa i file README delle varianti per il flusso di sfida previsto. Le app si legano a localhost per impostazione predefinita e non richiedono Docker.

Causa principale

Le varianti vulnerabili usano intenzionalmente un loader YAML in grado di gestire oggetti Python su input controllato dall'attaccante:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

L'implementazione di confronto usa il loader più sicuro:

root@kitploit:~
yaml.safe_load(data)

Non usare mai yaml.Loader per YAML non attendibile in un'applicazione reale. Questo laboratorio è solo per formazione difensiva e test autorizzati.

Licenza

Rilasciato sotto la MIT License.

Scarica lo strumento