Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-30005-POC — Prova de conceito demonstrando execução arbitrária de comandos por meio de scripts de ativação de ambiente virtual maliciosos no PyCharm antes de 2020.3.4, explorando o CVE-2021-30005. | Kitploit
Ferramentas/GitHubGitHub/atorralba/cve-2021-30005-poc
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança da Cadeia de SuprimentosAprendizado e Educação
GitHubatorralba/cve-2021-30005-poc

CVE-2021-30005-POC

Prova de conceito demonstrando execução arbitrária de comandos por meio de scripts de ativação de ambiente virtual maliciosos no PyCharm antes de 2020.3.4, explorando o CVE-2021-30005.

Ver Repositório
213há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-30005-POC

PoC para CVE-2021-30005.

Detalhes

A vulnerabilidade reside no fato de que o PyCharm ativava automaticamente um ambiente virtual encontrado no projeto quando aberto pela primeira vez. Isso permitia que um atacante criasse um repositório contendo um ambiente virtual malicioso com comandos arbitrários nos scripts de ativação (por exemplo, venv/bin/activate), que seriam executados quando baixados e abertos no PyCharm.

O comando injetado pode ser encontrado aqui.

Para reproduzir

Clone o repositório:

root@kitploit:~
git clone https://github.com/atorralba/CVE-2021-30005-POC

E abra-o em uma versão vulnerável do PyCharm (antes de 2020.3.4).

Mais informações sobre a correção

Veja Trusted Projects em https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/

Referências

  • Inspirado por: https://blog.doyensec.com/2020/03/16/vscode_codeexec.html
  • Boletim de segurança da JetBrains: https://blog.jetbrains.com/blog/2021/05/07/jetbrains-security-bulletin-q1-2021/
Baixar ferramenta