Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53924 — CVE-2024-53924 の PoC | Kitploit
ツール/GitHubGitHub/aelmosalamy/cve-2024-53924
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubaelmosalamy/cve-2024-53924

CVE-2024-53924

CVE-2024-53924 の PoC

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53924

  • 説明: Pycel 1.0b30 以前では、信頼できないスプレッドシートを操作する際、セル内の巧妙に細工された数式(=IF(A1=200, eval("__import__('os').system( で始まるものなど)を介してコード実行が可能です。
  • 著者: Adham Elmosalamy (@aelmo)
  • 公開日: 2024年11月23日
  • リンク: https://nvd.nist.gov/vuln/detail/CVE-2024-53924

概要

Pycel は、Excelワークシートを操作するためのPythonライブラリであり、Excel数式の記号的かつ安全な評価を含みますが、特別に細工されたExcel数式を使用して、通常はブロックされているPythonネイティブ関数が実行される可能性があるコード実行の脆弱性があります。これにより、攻撃者は、Pycelで評価されるとコード実行につながる悪意のある文書を提供できます。

Pycelドキュメント の同じデモスクリプトを使用すると、Excelドキュメントを分析する際にExcel関数が評価され、"Function EVAL is not implemented. EVAL is not a known Excel function" のようなエラーが返されて実行が拒否されるはずです。

しかし、Pycelで実行したときに予期せず任意のコード実行につながる悪意のあるExcel数式を使用して、これをバイパスすることができました。

勧告

Pycel は現在、安全ではなく、信頼できない発信元のワークシートを評価または操作するために信頼できません。そう しないと、コード実行という壊滅的な結果につながる可能性があります。

再現手順

  1. Excelシートを作成し、評価対象のセルに次の悪意のある数式のいずれかを配置します。
root@kitploit:~
=IF(A1=200, eval("__import__('os').system('calc.exe')"), @LINEST(C1:C18,B1:B18))
=A1*eval("__import__('os').system('calc.exe')")
  1. 以下のPythonスクリプトを実行します(最初に pip install -r requirements.txt を実行)
  2. 実行時、=IF の条件内で、Pythonの eval 関数が検証されず、コード実行につながります。

これは最新のPycelバージョン1.0b30でも依然として有効です。

ツールをダウンロード