Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-32434-poc — Prova de conceito de exploit para CVE-2025-32434, uma vulnerabilidade de desserialização pickle no modo weights_only do PyTorch, demonstrando a geração e execução de arquivos tar maliciosos. | Kitploit
Ferramentas/GitHubGitHub/cyhe50/cve-2025-32434-poc
Análise de VulnerabilidadesExploraçãoAprendizado de MáquinaDesenvolvimento de PayloadsSegurança de IAExploração de Binários
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

Prova de conceito de exploit para CVE-2025-32434, uma vulnerabilidade de desserialização pickle no modo weights_only do PyTorch, demonstrando a geração e execução de arquivos tar maliciosos.

Ver Repositório
4há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-32434

Descrição

Detalhes Técnicos

O ponto de entrada da vulnerabilidade é load() em torch/serialization.py

quando a proteção (weights_only) está habilitada: ao carregar um arquivo tar, estas funções seriam chamadas em cadeia:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): de torch/serialization.py:1376 até torch/serialization.py:1406
  3. persistent_load():
torch/serialization.py:1474
  • pickle_moudle.load(): torch/serialization.py:1487
  • Unpickler.load(): torch/_weights_only_unpickler.py:214
  • No modo weights_only_unpickler, tudo gira em torno da desserialização de pickle, então pesquisar o protocolo pickle pode ajudar. referência: https://rushter.com/blog/pickle-serialization-internals/

    Como Este POC Funciona

    Versão Escolhida: pytorch 2.5.0

    Este POC primeiro gera um arquivo tar malicioso. Observe que o nome do arquivo "storages" é exigido pelo pytorch; em seguida, ele carrega o arquivo tar para acionar a vulnerabilidade.

    Próximo Objetivo

    Agora o arquivo tar é executável em modo inseguro. O próximo passo é habilitar a proteção de segurança e contornar a verificação assim:

    root@kitploit:~
    _pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
    
    Baixar ferramenta