Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33733 — يهدف هذا المشروع إلى إعادة التحليل وإثبات المفهوم (PoC) حول CVE-2023-33733. تسمح Reportlab حتى الإصدار v3.6.12 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر توفير ملف PDF مُعدّ خصيصًا. | Kitploit
أدوات/GitHubGitHub/buiduchoang24/cve-2023-33733
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubbuiduchoang24/cve-2023-33733

CVE-2023-33733

يهدف هذا المشروع إلى إعادة التحليل وإثبات المفهوم (PoC) حول CVE-2023-33733. تسمح Reportlab حتى الإصدار v3.6.12 للمهاجمين بتنفيذ تعليمات برمجية عشوائية عبر توفير ملف PDF مُعدّ خصيصًا.

عرض المستودع
13منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33733 على Reportlab v3.6.12

تم إعداد هذا المختبر لاختبار CVE-2023-33733.

عملية التحليل

يمكنك الاطلاع على عملية التحليل الخاصة بنا حول هذه الثغرة في ملف PDF الموجود في المستودع الرئيسي.

الإعداد والتشغيل

الخادم

الإعداد

root@kitploit:~
pip3 install -r requirements.txt

التشغيل

root@kitploit:~
python3 app.py

المهاجم

الاتصال بالخادم

اتصل بعنوان IP الخاص بالخادم http://{Server_IP}:4444
بعد التشغيل، سترى واجهة مثل هذه، يمكنك رفع ملف HTML خبيث لرؤية تنفيذ الأوامر عن بُعد (RCE). Screenshot 2024-04-22 194130

الاستماع ورفع الملف

root@kitploit:~
nc -lvnp 4444

ثم قم برفع ملف evil.html الخاص بك واحصل على الصدفة العكسية image

تنزيل الأداة