Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-32434 — CVE-2025-32434에 대한 개념 증명 익스플로잇, PyTorch의 torch.load() 함수에서 메모리 매핑 파일 쓰기를 통해 weights_only=True 보호를 우회하는 중대한 RCE 취약점입니다. | Kitploit
도구/GitHubGitHub/alexandergumeniuk/cve-2025-32434
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingBinary Exploitation
GitHubalexandergumeniuk/cve-2025-32434

CVE-2025-32434

CVE-2025-32434에 대한 개념 증명 익스플로잇, PyTorch의 torch.load() 함수에서 메모리 매핑 파일 쓰기를 통해 weights_only=True 보호를 우회하는 중대한 RCE 취약점입니다.

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-32434: PyTorch RCE 취약점 - PoC

CVE-2025-32434란?

CVE-2025-32434는 딥러닝 및 신경망에 널리 사용되는 Python 라이브러리인 PyTorch의 치명적인 원격 코드 실행(RCE) 취약점입니다.

핵심 문제

이 취약점은 안전한 것으로 알려진 weights_only=True 매개변수를 사용하더라도 torch.load() 함수에 존재합니다. weights_only=True 옵션은 모델 파라미터만 로드하도록 제한하여 코드 실행을 방지하기 위해 설계되었습니다. 그러나 연구자들은 이 보호를 우회하는 방법을 발견했습니다.

영향을 받는 버전

상태버전
취약PyTorch 2.5.1 및 모든 이전 버전
수정됨PyTorch 2.6.0 이상

심각도

  • CVSS 점수: 10점 만점에 9.8점 (치명적)
  • 발견자: Ji'an Zhou (Black Hat USA 2025에서 발표)
  • 영향: 인증되지 않은 공격자가 악성 모델을 로드할 때 임의 코드를 실행할 수 있음
  • 사용자 상호작용: 필요 없음

기술적 영향

인증되지 않은 공격자가 피해자가 로드할 때 임의 코드를 실행하는 악성 모델 파일을 생성할 수 있습니다. 이 공격은 사용자 상호작용이 필요 없으며 시스템 전체가 손상될 수 있습니다. 이 취약점은 PyTorch가 Python의 pickle 직렬화를 사용하는 방식을 악용하여 공격자가 모델 파일에 악성 코드를 포함할 수 있게 합니다.

위험성

이 취약점은 많은 개발자가 보안 조치로 weights_only=True에 의존하기 때문에 특히 위험합니다. 그러나 이 취약점은 "안전한" 옵션조차 충분하지 않음을 증명합니다.


PoC 작동 방식

제공된 full.py 스크립트는 로드될 때 파일 시스템에 쓰는 악성 PyTorch 모델을 생성하는 방법을 보여줍니다.

공격 흐름

  1. 페이로드 생성: 스크립트가 리버스 셸 페이로드를 포함하는 cron 항목을 생성합니다.
  2. ASCII 변환: 페이로드 문자열을 ASCII 코드 목록으로 변환합니다.
  3. 메모리 매핑: torch.from_file()을 사용하여 대상 cron 파일을 가리키는 메모리 매핑 텐서를 생성합니다.
  4. 데이터 쓰기: ASCII 값을 메모리 매핑 영역에 복사하여 파일에 효과적으로 씁니다.
  5. 모델 직렬화: 작업을 TorchScript 모델로 저장합니다.
  6. 실행: 로드 및 실행 시 모델이 대상 파일에 페이로드를 씁니다.

코드 예제

root@kitploit:~
# Memory-mapped file writing
t = torch.from_file("/etc/cron.d/rev", 
                    shared=True, 
                    size=len(asciis), 
                    dtype=torch.uint8)
msg = torch.tensor(asciis, dtype=torch.uint8)
t.copy_(msg)  # Writes to /etc/cron.d/rev

CVE-2025-32434 PoC - 사용자 가이드

이 개념 증명 사용 방법

이 가이드는 CVE-2025-32434 개념 증명(PoC) 스크립트를 사용하는 방법에 대한 단계별 지침을 제공합니다.


사전 요구 사항

시작하기 전에 다음이 있는지 확인하세요:

  • PyTorch 2.5.1 이하 (취약한 버전) 설치

PyTorch 설치

root@kitploit:~
# Install PyTorch (vulnerable version for testing)
pip install torch==2.5.1

Or install latest (for testing the fix)

root@kitploit:~
pip install torch
도구 다운로드