Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-32434-poc — CVE-2025-32434(PyTorchのweights_onlyモードにおけるpickleデシリアライゼーションの脆弱性)の概念実証エクスプロイト。悪意のあるtarファイルの生成と実行を示します。 | Kitploit
ツール/GitHubGitHub/cyhe50/cve-2025-32434-poc
脆弱性分析エクスプロイト機械学習ペイロード開発AIセキュリティバイナリエクスプロイト
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

CVE-2025-32434(PyTorchのweights_onlyモードにおけるpickleデシリアライゼーションの脆弱性)の概念実証エクスプロイト。悪意のあるtarファイルの生成と実行を示します。

リポジトリを見る
49ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-32434

説明

技術的詳細

脆弱性のエントリポイントは torch/serialization.py の load() です

保護(weights_only)が有効な場合: tarファイルをロードすると、以下の関数が連鎖的に呼び出されます:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): torch/serialization.py:1376 to torch/serialization.py:1406
  3. persistent_load(): torch/serialization.py:1474
  • pickle_moudle.load(): torch/serialization.py:1487
  • Unpickler.load(): torch/_weights_only_unpickler.py:214
  • weights_only_unpickler モードでは、すべて pickle のデシリアライゼーションに関するものなので、pickle プロトコルを探すと役立つかもしれません。 参考: https://rushter.com/blog/pickle-serialization-internals/

    このPOCの仕組み

    選択したバージョン: pytorch 2.5.0

    このPOCはまず悪意のあるtarファイルを生成します。ファイル名 "storages" は pytorch によって要求されることに注意してください。その後、tarファイルをロードして脆弱性をトリガーします。

    さらなる目標

    現在、tarファイルは安全でないモードで実行可能です。次のステップは、セキュリティ保護を有効にして、次のように検証をバイパスすることです。

    root@kitploit:~
    _pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
    
    ツールをダウンロード