Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-30005-POC — Proof-of-Concept, das die beliebige Befehlsausführung über bösartige Aktivierungsskripte virtueller Umgebungen in PyCharm vor 2020.3.4 demonstriert und CVE-2021-30005 ausnutzt. | Kitploit
Tools/GitHubGitHub/atorralba/cve-2021-30005-poc
SchwachstellenanalyseCode-AnalyseExploitationLieferkettensicherheitLernen & Bildung
GitHubatorralba/cve-2021-30005-poc

CVE-2021-30005-POC

Proof-of-Concept, das die beliebige Befehlsausführung über bösartige Aktivierungsskripte virtueller Umgebungen in PyCharm vor 2020.3.4 demonstriert und CVE-2021-30005 ausnutzt.

Repository anzeigen
213vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-30005-POC

PoC für CVE-2021-30005.

Details

Die Schwachstelle besteht darin, dass PyCharm beim ersten Öffnen automatisch eine im Projekt gefundene virtuelle Umgebung aktiviert. Dadurch konnte ein Angreifer ein Repository mit einer bösartigen virtuellen Umgebung erstellen, die beliebige Befehle in den Aktivierungsskripten (z. B. venv/bin/activate) enthält, die beim Herunterladen und Öffnen in PyCharm ausgeführt werden.

Der injizierte Befehl ist hier zu finden.

Zur Reproduktion

Klonen Sie das Repo:

root@kitploit:~
git clone https://github.com/atorralba/CVE-2021-30005-POC

Und öffnen Sie es in einer verwundbaren Version von PyCharm (vor 2020.3.4).

Weitere Informationen zum Fix

Siehe Trusted Projects unter https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/

Referenzen

  • Inspiriert von: https://blog.doyensec.com/2020/03/16/vscode_codeexec.html
  • JetBrains-Sicherheitsbulletin: https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021/
Tool herunterladen