
प्रूफ-ऑफ-कॉन्सेप्ट जो PyCharm 2020.3.4 से पहले के संस्करणों में दुर्भावनापूर्ण वर्चुअल एनवायरनमेंट एक्टिवेशन स्क्रिप्ट के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है, CVE-2021-30005 का शोषण करते हुए।
CVE-2021-30005 के लिए PoC
यह कमजोरी इस तथ्य में निहित है कि PyCharm पहली बार खोलने पर प्रोजेक्ट में पाए जाने वाले वर्चुअल एनवायरनमेंट को स्वचालित रूप से सक्रिय कर देता था। इससे एक हमलावर को एक ऐसा रिपॉजिटरी बनाने की अनुमति मिलती थी जिसमें एक दुर्भावनापूर्ण वर्चुअल एनवायरनमेंट होता था जिसमें एक्टिवेशन स्क्रिप्ट्स (जैसे venv/bin/activate) में मनमाने कमांड होते थे, जो डाउनलोड करके PyCharm में खोलने पर निष्पादित हो जाते थे।
इंजेक्ट किया गया कमांड यहाँ पाया जा सकता है।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/atorralba/CVE-2021-30005-POC
और इसे PyCharm के एक कमजोर संस्करण (2020.3.4 से पहले) में खोलें।
देखें Trusted Projects https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/