CVE-2021-30005 的 PoC
该漏洞在于,PyCharm 在首次打开项目时会自动激活项目中发现的虚拟环境。这允许攻击者创建一个包含恶意虚拟环境的仓库,该虚拟环境在激活脚本(例如 venv/bin/activate)中包含任意命令,当在 PyCharm 中下载并打开该仓库时,这些命令会被执行。
注入的命令可以在此处找到。
克隆仓库:
git clone https://github.com/atorralba/CVE-2021-30005-POC
然后在一个存在漏洞的 PyCharm 版本(2020.3.4 之前)中打开它。
参见 Trusted Projects(可信项目):https://blog.jetbrains.com/pycharm/2021/03/pycharm-2020-3-4-is-out/