
Prova de conceito demonstrando execução arbitrária de comandos por meio de scripts de ativação de ambiente virtual maliciosos no PyCharm antes de 2020.3.4, explorando o CVE-2021-30005.
PoC para CVE-2021-30005.
A vulnerabilidade reside no fato de que o PyCharm ativava automaticamente um ambiente virtual encontrado no projeto quando aberto pela primeira vez. Isso permitia que um atacante criasse um repositório contendo um ambiente virtual malicioso com comandos arbitrários nos scripts de ativação (por exemplo, venv/bin/activate), que seriam executados quando baixados e abertos no PyCharm.
O comando injetado pode ser encontrado aqui.
Clone o repositório:
git clone https://github.com/atorralba/CVE-2021-30005-POC
E abra-o em uma versão vulnerável do PyCharm (antes de 2020.3.4).
Veja Trusted Projects em https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/