Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-53924 — CVE-2024-53924的PoC | Kitploit
工具/GitHubGitHub/aelmosalamy/cve-2024-53924
漏洞分析代码分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubaelmosalamy/cve-2024-53924

CVE-2024-53924

CVE-2024-53924的PoC

查看仓库
521年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-53924

  • 描述:Pycel 截至 1.0b30 版本,在处理不可信电子表格时,可通过精心构造的单元格公式(例如以 =IF(A1=200, eval("__import__('os').system( 开头的公式)执行代码。
  • 作者:Adham Elmosalamy (@aelmo)
  • 披露日期:2024 年 11 月 23 日
  • 链接:https://nvd.nist.gov/vuln/detail/CVE-2024-53924

摘要

Pycel 是一个用于处理 Excel 工作表的 Python 库,其功能包括对 Excel 公式进行符号安全求值。该库存在一个代码执行漏洞:通过特制的 Excel 公式,可以执行原本被阻止的 Python 原生函数。攻击者可以提供恶意文档,当 Pycel 对其求值时,会导致代码执行。

使用 Pycel 文档 中的同一个演示脚本,分析 Excel 文档时本应对 Excel 函数求值并返回错误,例如 "Function EVAL is not implemented. EVAL is not a known Excel function" 并拒绝运行。

然而,我能够通过一个恶意的 Excel 公式绕过此限制,该公式在 Pycel 中运行时意外地导致任意代码执行。

安全公告

Pycel 目前是不安全的,不能信任它来对来自不可信来源的工作表进行求值或处理。否则可能导致代码执行,造成灾难性后果。

复现步骤

  1. 创建一个 Excel 工作表,在任意被求值的单元格中放置以下恶意公式之一:
root@kitploit:~
=IF(A1=200, eval("__import__('os').system('calc.exe')"), @LINEST(C1:C18,B1:B18))
=A1*eval("__import__('os').system('calc.exe')")
  1. 运行下面的 Python 脚本(先执行 pip install -r requirements.txt)
  2. 在运行时,在 =IF 条件内,Python 的 eval 函数未经过验证,导致代码执行。

此漏洞在最新的 Pycel 1.0b30 版本中仍然有效。

下载工具