Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-30005-POC — إثبات المفهوم يوضح تنفيذ أوامر عشوائية عبر نصوص تفعيل بيئة افتراضية خبيثة في PyCharm قبل 2020.3.4، مستغلًا CVE-2021-30005. | Kitploit
أدوات/GitHubGitHub/atorralba/cve-2021-30005-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن سلسلة التوريدالتعلم والتعليم
GitHubatorralba/cve-2021-30005-poc

CVE-2021-30005-POC

إثبات المفهوم يوضح تنفيذ أوامر عشوائية عبر نصوص تفعيل بيئة افتراضية خبيثة في PyCharm قبل 2020.3.4، مستغلًا CVE-2021-30005.

عرض المستودع
213منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-30005-POC

إثبات المفهوم لـ CVE-2021-30005.

التفاصيل

تتمثل الثغرة في حقيقة أن PyCharm يقوم تلقائيًا بتنشيط بيئة افتراضية موجودة في المشروع عند فتحه لأول مرة. سمح هذا للمهاجم بإنشاء مستودع يحتوي على بيئة افتراضية خبيثة بأوامر عشوائية في نصوص التفعيل (مثل venv/bin/activate)، والتي سيتم تنفيذها عند تنزيلها وفتحها في PyCharm.

يمكن العثور على الأمر المحقون هنا.

للتكرار

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/atorralba/CVE-2021-30005-POC

ثم افتحه في إصدار ضعيف من PyCharm (قبل الإصدار 2020.3.4).

مزيد من المعلومات حول الإصلاح

انظر المشاريع الموثوقة في الرابط: https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/

المراجع

  • مستوحى من: https://blog.doyensec.com/2020/03/16/vscode_codeexec.html
  • نشرة أمان JetBrains: https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021/
تنزيل الأداة