Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-32434-poc — CVE-2025-32434的概念验证漏洞利用代码,针对PyTorch的weights_only模式中的pickle反序列化漏洞,演示了恶意tar文件的生成与执行。 | Kitploit
工具/GitHubGitHub/cyhe50/cve-2025-32434-poc
漏洞分析漏洞利用机器学习Payload 开发AI 安全二进制利用
GitHubcyhe50/cve-2025-32434-poc

cve-2025-32434-poc

CVE-2025-32434的概念验证漏洞利用代码,针对PyTorch的weights_only模式中的pickle反序列化漏洞,演示了恶意tar文件的生成与执行。

查看仓库
1910个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32434

描述

技术细节

漏洞入口点是 torch/serialization.py 中的 load() 函数

当保护(weights_only)启用时: 加载 tar 文件会依次调用以下函数:

  1. load(): torch/serialization.py:1117
  2. _load_legacy(): torch/serialization.py:1376 至 torch/serialization.py:1406
  3. persistent_load(): torch/serialization.py:1474
  4. pickle_module.load(): torch/serialization.py:1487
  5. Unpickler.load(): torch/_weights_only_unpickler.py:214

在 weights_only_unpickler 模式下,整个过程围绕 pickle 反序列化展开,因此搜索 pickle 协议可能会有所帮助。 参考:https://rushter.com/blog/pickle-serialization-internals/

本 POC 的工作原理

选取版本:pytorch 2.5.0

本 POC 首先生成一个恶意 tar 文件,注意文件名 “storages” 是 pytorch 所必需的,然后加载该 tar 文件以触发漏洞。

后续目标

目前该 tar 文件在不安全模式下是可执行的。下一步是启用安全保护并绕过验证,例如:

_pickle.UnpicklingError: Unsupported global: GLOBAL __builtin__.eval was not an allowed global by default. Please use `torch.serialization.add_safe_globals([eval])` to allowlist this global if you trust this class/function.
下载工具