
يهدف هذا المشروع إلى إعادة التحليل وإثبات المفهوم (PoC) حول CVE-2023-33733. تسمح Reportlab حتى الإصدار v3.6.12 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر توفير ملف PDF مُعدّ خصيصًا.
تم إعداد هذا المختبر لاختبار CVE-2023-33733.
يمكنك الاطلاع على عملية التحليل الخاصة بنا حول هذه الثغرة في ملف PDF الموجود في المستودع الرئيسي.
pip3 install -r requirements.txt
python3 app.py
اتصل بعنوان IP الخاص بالخادم
http://{Server_IP}:4444
بعد التشغيل، سترى واجهة مثل هذه، يمكنك رفع ملف HTML خبيث لرؤية تنفيذ الأوامر عن بُعد (RCE).

nc -lvnp 4444
ثم قم برفع ملف evil.html الخاص بك واحصل على الصدفة العكسية
