
CVE-2021-30005 の PoC
脆弱性は、PyCharmがプロジェクトを初めて開くときにプロジェクト内の仮想環境を自動的にアクティベートするという事実にあります。これにより、攻撃者はアクティベーションスクリプト(例:venv/bin/activate)に任意のコマンドを含む悪意のある仮想環境を作成し、そのリポジトリをダウンロードしてPyCharmで開くとコマンドが実行される可能性があります。
注入されたコマンドは こちら で確認できます。
リポジトリをクローンします:
git clone https://github.com/atorralba/CVE-2021-30005-POC
そして、脆弱性のあるバージョンのPyCharm(2020.3.4より前)で開きます。
https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/ の Trusted Projects を参照してください。