Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-30005-POC — Preuve de concept démontrant l'exécution arbitraire de commandes via des scripts d'activation d'environnement virtuel malveillants dans PyCharm avant 2020.3.4, exploitant CVE-2021-30005. | Kitploit
Outils/GitHubGitHub/atorralba/cve-2021-30005-poc
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité de la Chaîne LogistiqueApprentissage et Éducation
GitHubatorralba/cve-2021-30005-poc

CVE-2021-30005-POC

Preuve de concept démontrant l'exécution arbitraire de commandes via des scripts d'activation d'environnement virtuel malveillants dans PyCharm avant 2020.3.4, exploitant CVE-2021-30005.

Voir le dépôt
213il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-30005-POC

PoC pour CVE-2021-30005.

Détails

La vulnérabilité réside dans le fait que PyCharm active automatiquement un environnement virtuel trouvé dans le projet lorsqu'il est ouvert pour la première fois. Cela permettait à un attaquant de créer un dépôt contenant un environnement virtuel malveillant avec des commandes arbitraires dans les scripts d'activation (par exemple venv/bin/activate), qui seraient exécutées lors du téléchargement et de l'ouverture dans PyCharm.

La commande injectée se trouve ici.

Pour reproduire

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/atorralba/CVE-2021-30005-POC

Et ouvrez-le dans une version vulnérable de PyCharm (avant 2020.3.4).

Plus d'informations sur le correctif

Voir Trusted Projects dans https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/

Références

  • Inspiré par : https://blog.doyensec.com/2020/03/16/vscode_codeexec.html
  • Bulletin de sécurité JetBrains : https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021/
Télécharger l’outil