Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53924 — PoC для CVE-2024-53924 | Kitploit
Инструменты/GitHubGitHub/aelmosalamy/cve-2024-53924
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubaelmosalamy/cve-2024-53924

CVE-2024-53924

PoC для CVE-2024-53924

Репозиторий
521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53924

  • Описание: Pycel до версии 1.0b30 при работе с недоверенной электронной таблицей позволяет выполнить код через специально сформированную формулу в ячейке, например, начинающуюся с подстроки =IF(A1=200, eval("__import__('os').system(.
  • Автор: Adham Elmosalamy (@aelmo)
  • Дата раскрытия: 23 ноября 2024 г.
  • Ссылка: https://nvd.nist.gov/vuln/detail/CVE-2024-53924

Краткое описание

Pycel — библиотека Python для работы с листами Excel, включающая символьную безопасную оценку формул Excel, страдает от уязвимости выполнения кода, при которой нативные функции Python, которые в противном случае заблокированы, могут быть выполнены с помощью специально созданных формул Excel. Это позволяет атакующему предоставить вредоносный документ, который приводит к выполнению кода при его оценке Pycel.

Используя тот же демонстрационный скрипт из документации Pycel, анализ документа Excel должен вычислить функции Excel и вернуть ошибку, например, "Function EVAL is not implemented. EVAL is not a known Excel function", и отказаться от выполнения.

Однако мне удалось обойти это с помощью вредоносной формулы Excel, которая неожиданно приводит к произвольному выполнению кода при запуске в Pycel.

Рекомендации

Pycel в настоящее время небезопасен и ему нельзя доверять при оценке или работе с листами из недоверенных источников. Несоблюдение этого требования может привести к разрушительным последствиям в виде выполнения кода.

Шаги воспроизведения

Скачать инструмент
  1. Создайте лист Excel и поместите одну из следующих вредоносных формул в любую вычисляемую ячейку:
root@kitploit:~
=IF(A1=200, eval("__import__('os').system('calc.exe')"), @LINEST(C1:C18,B1:B18))
=A1*eval("__import__('os').system('calc.exe')")
  1. Запустите приведённый ниже скрипт Python (предварительно выполнив pip install -r requirements.txt)
  2. Во время выполнения, в условиях =IF, функция Python eval не проходит проверку, что приводит к выполнению кода.

Это по-прежнему актуально для последней версии Pycel 1.0b30.