Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-76461 — 安全でないYAMLデシリアライゼーションがコード実行につながることを実証する、意図的に脆弱なPythonラボ。3つの難易度レベル、エクスプロイトスクリプト、ヒント、および修正済みの比較アプリを備えています。 | Kitploit
ツール/GitHubGitHub/s3v3n-jg/cve-2026-76461
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

安全でないYAMLデシリアライゼーションがコード実行につながることを実証する、意図的に脆弱なPythonラボ。3つの難易度レベル、エクスプロイトスクリプト、ヒント、および修正済みの比較アプリを備えています。

リポジトリを見る
113時間49分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-76461

安全でないYAMLデシリアライゼーションがどのようにコード実行パスになり得るかを学ぶための、意図的に脆弱なローカル専用Pythonラボです。3つの難易度レベル、修正済みの比較用アプリ、エクスプロイトスクリプト、ヒント、ライトアップ、そして小さなスコアボードが含まれています。

安全性: このプロジェクトは使い捨てのローカルマシンまたは隔離された仮想環境でのみ実行してください。チャレンジアプリをパブリックネットワークに公開しないでください。

含まれるもの

バリアントフォーカス
Easy直接的な脆弱エンドポイントと明確なエクスプロイトパス
Mediumおとりのルートと偽のサニタイザー
Hard隠されたルート、エンコードされたペイロード、多段階のフラグフロー

このプロジェクトには以下も含まれます:

  • build-guide.md — ローカルセットアップと操作
  • challenge_runner.py — バリアントの起動と停止
  • patched_app.py — 安全な yaml.safe_load() の比較用
  • scoreboard.py — ローカルチームスコアリング
  • writeup.md と hints.md — ファシリテーター向け
  • RELEASE_CHECKLIST.md — 公開と引き継ぎ

クイックスタート

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

意図されたチャレンジフローにはバリアントのREADMEファイルを使用してください。アプリはデフォルトでlocalhostにバインドされ、Dockerは不要です。

根本原因

脆弱なバリアントは、攻撃者が制御する入力に対して意図的にPythonオブジェクトを扱えるYAMLローダーを使用しています:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

比較用の実装では、より安全なローダーを使用しています:

root@kitploit:~
yaml.safe_load(data)

実際のアプリケーションでは、信頼できないYAMLに yaml.Loader を決して使用しないでください。このラボは防御的トレーニングと許可されたテスト専用です。

ライセンス

MIT License の下でリリースされています。

ツールをダウンロード