
Prueba de concepto que demuestra ejecución arbitraria de comandos mediante scripts de activación de entorno virtual maliciosos en PyCharm anterior a 2020.3.4, explotando CVE-2021-30005.
PoC para CVE-2021-30005.
La vulnerabilidad reside en el hecho de que PyCharm activaba automáticamente un entorno virtual encontrado en el proyecto cuando se abría por primera vez. Esto permitía a un atacante crear un repositorio que contuviera un entorno virtual malicioso con comandos arbitrarios en los scripts de activación (por ejemplo, venv/bin/activate), que se ejecutarían al descargarlo y abrirlo en PyCharm.
El comando inyectado se puede encontrar aquí.
Clona el repositorio:
git clone https://github.com/atorralba/CVE-2021-30005-POC
Y ábrelo en una versión vulnerable de PyCharm (anterior a 2020.3.4).
Consulta Trusted Projects en https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/