CVE-2023-43364
main.py में Searchor 2.4.2 से पहले CLI इनपुट पर eval का उपयोग करता है, जो अप्रत्याशित कोड निष्पादन का कारण बन सकता है।
- प्रकाशित
- 12 दिस॰ 2023
- अद्यतन
- 9 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
main.py में Searchor 2.4.2 से पहले CLI इनपुट पर eval का उपयोग करता है, जो अप्रत्याशित कोड निष्पादन का कारण बन सकता है।
स्रोत
2- CVE-2023-43364-Searchor-RCE-Exploitएक्सप्लॉइट
Searchor (< 2.4.2) में असुरक्षित `eval()` उपयोग के माध्यम से POC exploit
- CVE-2023-43364-Exploit-CVEएक्सप्लॉइट
CVE-2023-43364 में Searchor 2.4.0 को लक्षित करने वाला Python शोषण स्क्रिप्ट, रिमोट कोड निष्पादन के लिए असुरक्षित eval() का लाभ उठाता है, जिसमें एक अंतर्निहित रिवर्स शेल पेलोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।