Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aelmosalamy/cve-2024-53924
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubaelmosalamy/cve-2024-53924

CVE-2024-53924

A PoC of CVE-2024-53924

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53924

  • Beschreibung: Pycel bis einschließlich Version 1.0b30 ermöglicht bei der Arbeit mit einer nicht vertrauenswürdigen Tabelle die Codeausführung über eine manipulierte Formel in einer Zelle, wie z.B. eine, die mit dem Teilstring =IF(A1=200, eval("__import__('os').system( beginnt.
  • Autor: Adham Elmosalamy (@aelmo)
  • Datum der Offenlegung: 23. November 2024
  • Link: https://nvd.nist.gov/vuln/detail/CVE-2024-53924

Zusammenfassung

Pycel, eine Python-Bibliothek für die Arbeit mit Excel-Arbeitsblättern, einschließlich symbolischer sicherer Auswertung von Excel-Formeln, leidet unter einer Codeausführungs-Schwachstelle, bei der Python-native Funktionen, die ansonsten blockiert sind, mit speziell präparierten Excel-Formeln ausgeführt werden können. Dies ermöglicht einem Angreifer die Bereitstellung eines schädlichen Dokuments, das bei der Auswertung durch Pycel zur Codeausführung führt.

Mit demselben Demo-Skript aus der Pycel-Dokumentation sollte die Analyse eines Excel-Dokuments Excel-Funktionen auswerten und einen Fehler wie "Function EVAL is not implemented. EVAL is not a known Excel function" zurückgeben und die Ausführung verweigern.

Allerdings gelang es mir, dies mit einer bösartigen Excel-Formel zu umgehen, die unerwartet zu beliebiger Codeausführung führt, wenn sie in Pycel ausgeführt wird.

Sicherheitshinweis

Pycel ist derzeit unsicher und kann nicht zur Auswertung oder Arbeit mit Arbeitsblättern aus nicht vertrauenswürdigen Quellen verwendet werden. Andernfalls kann dies zu verheerenden Ergebnissen in Form von Codeausführung führen.

Schritte zur Reproduktion

  1. Erstellen Sie ein Excel-Blatt und platzieren Sie eine der folgenden bösartigen Formeln in einer beliebigen ausgewerteten Zelle:
root@kitploit:~
=IF(A1=200, eval("__import__('os').system('calc.exe')"), @LINEST(C1:C18,B1:B18))
=A1*eval("__import__('os').system('calc.exe')")
  1. Führen Sie das folgende Python-Skript aus (zuerst pip install -r requirements.txt)
  2. Während der Laufzeit und innerhalb der Bedingungen =IF wird die Python-Eval-Funktion nicht validiert, was zur Codeausführung führt.

Dies gilt weiterhin für die neueste Pycel-Version 1.0b30.

Tool herunterladen