
Proof-of-concept che dimostra esecuzione arbitraria di comandi tramite script di attivazione di ambienti virtuali malevoli in PyCharm prima di 2020.3.4, sfruttando CVE-2021-30005.
PoC per CVE-2021-30005.
La vulnerabilità risiede nel fatto che PyCharm attivava automaticamente un ambiente virtuale trovato nel progetto quando veniva aperto per la prima volta. Ciò consentiva a un attaccante di creare un repository contenente un ambiente virtuale dannoso con comandi arbitrari negli script di attivazione (ad es. venv/bin/activate), che venivano eseguiti quando il progetto veniva scaricato e aperto in PyCharm.
Il comando iniettato può essere trovato qui.
Clona il repository:
git clone https://github.com/atorralba/CVE-2021-30005-POC
E aprilo in una versione vulnerabile di PyCharm (prima della 2020.3.4).
Vedi Trusted Projects in https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/