Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-76461 — 故意存在漏洞的 Python 实验环境,演示不安全的 YAML 反序列化导致代码执行,包含三个难度级别、利用脚本、提示以及一个修复后的对比应用。 | Kitploit
工具/GitHubGitHub/s3v3n-jg/cve-2026-76461
漏洞分析漏洞利用Web应用程序漏洞利用CTF学习与教育实验室与实践
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

故意存在漏洞的 Python 实验环境,演示不安全的 YAML 反序列化导致代码执行,包含三个难度级别、利用脚本、提示以及一个修复后的对比应用。

查看仓库
113小时49分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-76461

一个故意存在漏洞的、仅限本地运行的 Python 实验环境,用于学习不安全的 YAML 反序列化如何演变为代码执行路径。它包含三个难度级别、一个已修复的对比应用、漏洞利用脚本、提示、分析报告以及一个小型计分板。

安全提示: 仅在一次性本地机器或隔离的虚拟环境中运行此项目。请勿将挑战应用暴露在公共网络上。

包含内容

变体重点
简单直接存在漏洞的端点与清晰的利用路径
中等诱饵路由与伪造的净化器
困难隐藏路由、编码载荷与多阶段 flag 流程

该项目还包括:

  • build-guide.md 用于本地搭建与操作
  • challenge_runner.py 用于启动和停止各变体
  • patched_app.py 用于安全的 yaml.safe_load() 对比
  • scoreboard.py 用于本地团队计分
  • writeup.md 和 hints.md 供引导者使用
  • RELEASE_CHECKLIST.md 用于发布与交接

快速开始

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

请使用各变体的 README 文件了解预期的挑战流程。应用默认绑定到 localhost,且不需要 Docker。

根本原因

存在漏洞的变体故意对攻击者可控的输入使用支持 Python 对象的 YAML 加载器:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

对比实现则使用更安全的加载器:

root@kitploit:~
yaml.safe_load(data)

切勿在真实应用中对不受信任的 YAML 使用 yaml.Loader。本实验环境仅用于防御性培训和授权测试。

许可证

基于 MIT 许可证 发布。

下载工具