Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-76461 — Намеренно уязвимая лаборатория на Python, демонстрирующая небезопасную десериализацию YAML, приводящую к выполнению кода, с тремя уровнями сложности, эксплойт-скриптами, подсказками и исправленным приложением для сравнения. | Kitploit
Инструменты/GitHubGitHub/s3v3n-jg/cve-2026-76461
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

Намеренно уязвимая лаборатория на Python, демонстрирующая небезопасную десериализацию YAML, приводящую к выполнению кода, с тремя уровнями сложности, эксплойт-скриптами, подсказками и исправленным приложением для сравнения.

Репозиторий
113 ч 49 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-76461

Намеренно уязвимая локальная лаборатория на Python для изучения того, как небезопасная десериализация YAML может превратиться в путь выполнения кода. Она включает три уровня сложности, исправленное приложение для сравнения, эксплойт-скрипты, подсказки, разборы и небольшое табло.

Безопасность: Запускайте этот проект только на одноразовой локальной машине или в изолированной виртуальной среде. Не выставляйте приложения-задания в публичную сеть.

Что включено

ВариантНаправленность
EasyПрямой уязвимый эндпоинт и очевидный путь эксплуатации
MediumОбманные маршруты и поддельный санитайзер
HardСкрытый маршрут, закодированные полезные нагрузки и многоэтапный поток получения флага

Проект также включает:

  • build-guide.md для локальной настройки и работы
  • challenge_runner.py для запуска и остановки вариантов
  • patched_app.py для безопасного сравнения с yaml.safe_load()
  • scoreboard.py для локального командного подсчёта очков
  • writeup.md и hints.md для организаторов
  • RELEASE_CHECKLIST.md для публикации и передачи

Быстрый старт

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

Используйте README-файлы вариантов для предполагаемого прохождения задания. Приложения по умолчанию привязываются к localhost и не требуют Docker.

Первопричина

Уязвимые варианты намеренно используют YAML-загрузчик, поддерживающий объекты Python, на управляемых злоумышленником входных данных:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

В реализации для сравнения используется более безопасный загрузчик:

root@kitploit:~
yaml.safe_load(data)

Никогда не используйте yaml.Loader для недоверенного YAML в реальном приложении. Эта лаборатория предназначена только для защитного обучения и авторизованного тестирования.

Лицензия

Выпущено под MIT License.

Скачать инструмент