Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53924 — إثبات مفهوم لـ CVE-2024-53924 | Kitploit
أدوات/GitHubGitHub/aelmosalamy/cve-2024-53924
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubaelmosalamy/cve-2024-53924

CVE-2024-53924

إثبات مفهوم لـ CVE-2024-53924

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53924

  • الوصف: Pycel حتى الإصدار 1.0b30، عند التعامل مع جدول بيانات غير موثوق، تسمح بتنفيذ برمجيات عبر صيغة مصممة بعناية في خلية، مثل تلك التي تبدأ بالجزء النصي =IF(A1=200, eval("__import__('os').system(.
  • المؤلف: Adham Elmosalamy (@aelmo)
  • تاريخ الإفصاح: 23 نوفمبر 2024
  • الرابط: https://nvd.nist.gov/vuln/detail/CVE-2024-53924

الملخص

Pycel، وهي مكتبة بايثون للعمل مع أوراق عمل Excel بما في ذلك التقييم الآمن الرمزي لصيغ Excel، تعاني من ثغرة تنفيذ برمجيات حيث يمكن تنفيذ دوال بايثون الأصلية المحظورة باستخدام صيغ Excel مصممة بعناية. وهذا يسمح للمهاجم بتقديم مستند ضار يؤدي إلى تنفيذ برمجيات عند تقييمه بواسطة Pycel.

باستخدام نفس السكربت التجريبي في توثيق Pycel، فإن تحليل مستند Excel يجب أن يقيّم دوال Excel ويعيد خطأ مثل "Function EVAL is not implemented. EVAL is not a known Excel function" ويرفض التشغيل.

ومع ذلك، تمكنت من تجاوز ذلك باستخدام صيغة Excel ضارة تؤدي بشكل غير متوقع إلى تنفيذ برمجيات تعسفي عند تشغيلها في Pycel.

تحذير

Pycel غير آمنة حاليًا ولا يمكن الوثوق بها لتقييم أو العمل مع أوراق العمل من مصادر غير موثوقة. عدم الالتزام بذلك يمكن أن يؤدي إلى نتائج مدمرة تتمثل في تنفيذ البرمجيات.

خطوات إعادة الإنتاج

  1. أنشئ ورقة Excel وضع إحدى الصيغ الضارة التالية في أي خلية يتم تقييمها:
root@kitploit:~
=IF(A1=200, eval("__import__('os').system('calc.exe')"), @LINEST(C1:C18,B1:B18))
=A1*eval("__import__('os').system('calc.exe')")
  1. قم بتشغيل سكربت بايثون أدناه (قم بتشغيل pip install -r requirements.txt أولاً)
  2. أثناء التشغيل، وداخل شروط =IF، لا يتم التحقق من دالة بايثون eval مما يؤدي إلى تنفيذ البرمجيات.

هذا لا يزال ساريًا لأحدث إصدار من Pycel 1.0b30.

تنزيل الأداة