
2020.3.4 이전 PyCharm에서 악성 가상 환경 활성화 스크립트를 통한 임의 명령 실행을 시연하는 개념 증명으로, CVE-2021-30005를 악용합니다.
CVE-2021-30005에 대한 PoC.
취약점은 PyCharm이 프로젝트를 처음 열 때 해당 프로젝트에서 발견된 가상 환경을 자동으로 활성화한다는 사실에 있습니다. 이를 통해 공격자는 악성 가상 환경(예: venv/bin/activate)의 활성화 스크립트에 임의 명령이 포함된 저장소를 생성할 수 있으며, 해당 명령은 사용자가 PyCharm에서 리포지토리를 다운로드하여 열 때 실행됩니다.
주입된 명령은 여기에서 확인할 수 있습니다.
리포지토리 클론:
git clone https://github.com/atorralba/CVE-2021-30005-POC
그리고 취약한 버전의 PyCharm(2020.3.4 이전)에서 엽니다.
https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/ 에서 Trusted Projects를 참조하세요.