
Preuve de concept démontrant l'exécution arbitraire de commandes via des scripts d'activation d'environnement virtuel malveillants dans PyCharm avant 2020.3.4, exploitant CVE-2021-30005.
PoC pour CVE-2021-30005.
La vulnérabilité réside dans le fait que PyCharm active automatiquement un environnement virtuel trouvé dans le projet lorsqu'il est ouvert pour la première fois. Cela permettait à un attaquant de créer un dépôt contenant un environnement virtuel malveillant avec des commandes arbitraires dans les scripts d'activation (par exemple venv/bin/activate), qui seraient exécutées lors du téléchargement et de l'ouverture dans PyCharm.
La commande injectée se trouve ici.
Clonez le dépôt :
git clone https://github.com/atorralba/CVE-2021-30005-POC
Et ouvrez-le dans une version vulnérable de PyCharm (avant 2020.3.4).
Voir Trusted Projects dans https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/