Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-32434 — Доказательство концепции эксплуатации для CVE-2025-32434 — критической RCE в torch.load() из PyTorch, которая обходит weights_only=True через запись в файлы с отображением в память. | Kitploit
Инструменты/GitHubGitHub/alexandergumeniuk/cve-2025-32434
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubalexandergumeniuk/cve-2025-32434

CVE-2025-32434

Доказательство концепции эксплуатации для CVE-2025-32434 — критической RCE в torch.load() из PyTorch, которая обходит weights_only=True через запись в файлы с отображением в память.

Репозиторий
12 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-32434: Уязвимость RCE в PyTorch - PoC

Что такое CVE-2025-32434?

CVE-2025-32434 — это критическая уязвимость удаленного выполнения кода (RCE) в PyTorch, широко используемой библиотеке Python для глубокого обучения и нейронных сетей.

Основная проблема

Уязвимость существует в функции torch.load(), даже при использовании якобы безопасного параметра weights_only=True. Опция weights_only=True была разработана для предотвращения выполнения кода путем ограничения загрузки только параметрами модели. Однако исследователи нашли способ обойти эту защиту.

Затронутые версии

СтатусВерсия
УязвимыPyTorch 2.5.1 и все более ранние версии
ИсправленоPyTorch 2.6.0 и новее

Серьезность

  • Оценка CVSS: 9.8 из 10 (КРИТИЧЕСКАЯ)
  • Обнаружение: Ji'an Zhou (представлено на Black Hat USA 2025)
  • Воздействие: Неаутентифицированный злоумышленник может выполнить произвольный код при загрузке вредоносной модели
  • Взаимодействие пользователя: Не требуется

Техническое воздействие

Неаутентифицированный злоумышленник может создать вредоносный файл модели, который выполняет произвольный код при загрузке жертвой. Атака не требует взаимодействия с пользователем и может привести к полной компрометации системы. Уязвимость использует то, как PyTorch использует сериализацию pickle в Python, позволяя злоумышленникам встраивать вредоносный код в файлы моделей.

Опасность

Эта уязвимость особенно опасна, поскольку многие разработчики полагаются на weights_only=True как на меру безопасности, но данная уязвимость доказывает, что даже «безопасная» опция недостаточна.


Как работает PoC

Предоставленный скрипт full.py демонстрирует, как создать вредоносную модель PyTorch, которая записывает данные в файловую систему при загрузке.

Схема атаки

  1. Создание полезной нагрузки: Скрипт генерирует запись cron, содержащую полезную нагрузку обратного шелла.
  2. Преобразование в ASCII: Преобразует строку полезной нагрузки в список ASCII-кодов.
  3. Отображение в память: Использует torch.from_file() для создания тензора с отображением на память, указывающего на целевой файл cron.
  4. Запись данных: Копирует значения ASCII в область отображённой памяти, фактически записывая данные в файл.
  5. Сериализация модели: Сохраняет операцию как модель TorchScript.
  6. Выполнение: При загрузке и выполнении модель записывает полезную нагрузку в целевой файл.

Пример кода

root@kitploit:~
# Memory-mapped file writing
t = torch.from_file("/etc/cron.d/rev", 
                    shared=True, 
                    size=len(asciis), 
                    dtype=torch.uint8)
msg = torch.tensor(asciis, dtype=torch.uint8)
t.copy_(msg)  # Writes to /etc/cron.d/rev

CVE-2025-32434 PoC - Руководство пользователя

Как использовать этот PoC

В этом руководстве приведены пошаговые инструкции по использованию PoC-скрипта для CVE-2025-32434.


Предварительные требования

Перед началом убедитесь, что у вас есть:

  • PyTorch 2.5.1 или более ранняя версия (уязвимая версия) установлен

Установка PyTorch

root@kitploit:~
# Install PyTorch (vulnerable version for testing)
pip install torch==2.5.1

Или установите последнюю версию (для проверки исправления)

root@kitploit:~
pip install torch
Скачать инструмент