Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle- — CVE-2026-23001 の Proof-of-concept: Hugging Face Transformers における安全でない pickle 逆シリアライゼーションを通じて RCE を実証します。torch.load() で読み込まれるとコードを実行する悪意のあるモデルを作成することで実現します。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-
ペイロード生成エクスプロイトサプライチェーンセキュリティAIセキュリティ
GitHubgeorge0papasotiriou/cve-2026-23001-hugging-face-transformers-model-deserialization-arbitrary-code-via-pickle-

CVE-2026-23001-Hugging-Face-Transformers-Model-Deserialization-Arbitrary-Code-via-Pickle-

CVE-2026-23001 の Proof-of-concept: Hugging Face Transformers における安全でない pickle 逆シリアライゼーションを通じて RCE を実証します。torch.load() で読み込まれるとコードを実行する悪意のあるモデルを作成することで実現します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15日前未レビュー

CVE-2026-23001 – Hugging Face Transformers モデルデシリアライゼーション RCE

Severity: Critical

概要

torch.save() で保存された Hugging Face モデルは、本質的に安全ではない Python の pickle シリアライゼーションを使用します。ユーザーがリポジトリから一見正規のモデルをダウンロードすると、ロード時に任意のコード実行がトリガーされ、環境全体が侵害される可能性があります。

脆弱性の詳細

  • 種別: 安全でないデシリアライゼーション
  • 影響: リモートコード実行
  • 根本原因: torch.load() は pickle のデシリアライゼーションをサンドボックス化しないため、攻撃者はシェルコマンドを実行する __reduce__ メソッドを注入できます。

エクスプロイトの実証

  1. 悪意のあるモデルを生成します:
    root@kitploit:~
    pip install torch
    python malicious_model_card.py
    
  2. 被害者がモデルをロードする状況をシミュレートします:
    root@kitploit:~
    python exploit_hf_pickle.py
    

/tmp/hf_pwned ファイルが生成され、コード実行が証明されます。

ツールをダウンロード