Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-30005-POC — Prueba de concepto que demuestra ejecución arbitraria de comandos mediante scripts de activación de entorno virtual maliciosos en PyCharm anterior a 2020.3.4, explotando CVE-2021-30005. | Kitploit
Herramientas/GitHubGitHub/atorralba/cve-2021-30005-poc
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubatorralba/cve-2021-30005-poc

CVE-2021-30005-POC

Prueba de concepto que demuestra ejecución arbitraria de comandos mediante scripts de activación de entorno virtual maliciosos en PyCharm anterior a 2020.3.4, explotando CVE-2021-30005.

Ver Repositorio
2110hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-30005-POC

PoC para CVE-2021-30005.

Detalles

La vulnerabilidad reside en el hecho de que PyCharm activaba automáticamente un entorno virtual encontrado en el proyecto cuando se abría por primera vez. Esto permitía a un atacante crear un repositorio que contuviera un entorno virtual malicioso con comandos arbitrarios en los scripts de activación (por ejemplo, venv/bin/activate), que se ejecutarían al descargarlo y abrirlo en PyCharm.

El comando inyectado se puede encontrar aquí.

Para reproducir

Clona el repositorio:

git clone https://github.com/atorralba/CVE-2021-30005-POC

Y ábrelo en una versión vulnerable de PyCharm (anterior a 2020.3.4).

Más información sobre la corrección

Consulta Trusted Projects en https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/

Referencias

  • Inspirado por: https://blog.doyensec.com/2020/03/16/vscode_codeexec.html
  • Boletín de seguridad de JetBrains: https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021/
Descargar herramienta