
إثبات المفهوم يوضح تنفيذ أوامر عشوائية عبر نصوص تفعيل بيئة افتراضية خبيثة في PyCharm قبل 2020.3.4، مستغلًا CVE-2021-30005.
إثبات المفهوم لـ CVE-2021-30005.
تتمثل الثغرة في حقيقة أن PyCharm يقوم تلقائيًا بتنشيط بيئة افتراضية موجودة في المشروع عند فتحه لأول مرة. سمح هذا للمهاجم بإنشاء مستودع يحتوي على بيئة افتراضية خبيثة بأوامر عشوائية في نصوص التفعيل (مثل venv/bin/activate)، والتي سيتم تنفيذها عند تنزيلها وفتحها في PyCharm.
يمكن العثور على الأمر المحقون هنا.
استنساخ المستودع:
git clone https://github.com/atorralba/CVE-2021-30005-POC
ثم افتحه في إصدار ضعيف من PyCharm (قبل الإصدار 2020.3.4).
انظر المشاريع الموثوقة في الرابط: https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/