
Proof-of-Concept, das die beliebige Befehlsausführung über bösartige Aktivierungsskripte virtueller Umgebungen in PyCharm vor 2020.3.4 demonstriert und CVE-2021-30005 ausnutzt.
PoC für CVE-2021-30005.
Die Schwachstelle besteht darin, dass PyCharm beim ersten Öffnen automatisch eine im Projekt gefundene virtuelle Umgebung aktiviert. Dadurch konnte ein Angreifer ein Repository mit einer bösartigen virtuellen Umgebung erstellen, die beliebige Befehle in den Aktivierungsskripten (z. B. venv/bin/activate) enthält, die beim Herunterladen und Öffnen in PyCharm ausgeführt werden.
Der injizierte Befehl ist hier zu finden.
Klonen Sie das Repo:
git clone https://github.com/atorralba/CVE-2021-30005-POC
Und öffnen Sie es in einer verwundbaren Version von PyCharm (vor 2020.3.4).
Siehe Trusted Projects unter https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/