Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-30005-POC — Proof-of-concept che dimostra esecuzione arbitraria di comandi tramite script di attivazione di ambienti virtuali malevoli in PyCharm prima di 2020.3.4, sfruttando CVE-2021-30005. | Kitploit
Strumenti/GitHubGitHub/atorralba/cve-2021-30005-poc
Analisi delle VulnerabilitàAnalisi del CodiceExploitSicurezza della Supply ChainApprendimento e Formazione
GitHubatorralba/cve-2021-30005-poc

CVE-2021-30005-POC

Proof-of-concept che dimostra esecuzione arbitraria di comandi tramite script di attivazione di ambienti virtuali malevoli in PyCharm prima di 2020.3.4, sfruttando CVE-2021-30005.

Vedi Repository
2135 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-30005-POC

PoC per CVE-2021-30005.

Dettagli

La vulnerabilità risiede nel fatto che PyCharm attivava automaticamente un ambiente virtuale trovato nel progetto quando veniva aperto per la prima volta. Ciò consentiva a un attaccante di creare un repository contenente un ambiente virtuale dannoso con comandi arbitrari negli script di attivazione (ad es. venv/bin/activate), che venivano eseguiti quando il progetto veniva scaricato e aperto in PyCharm.

Il comando iniettato può essere trovato qui.

Per riprodurre

Clona il repository:

root@kitploit:~
git clone https://github.com/atorralba/CVE-2021-30005-POC

E aprilo in una versione vulnerabile di PyCharm (prima della 2020.3.4).

Ulteriori informazioni sulla correzione

Vedi Trusted Projects in https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/

Riferimenti

  • Ispirato da: https://blog.doyensec.com/2020/03/16/vscode_codeexec.html
  • Bollettino sulla sicurezza JetBrains: https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021/
Scarica lo strumento