
Dieses Projekt zielt auf eine erneute Analyse und einen PoC zu CVE-2023-33733 ab. Reportlab bis Version 3.6.12 ermöglicht Angreifern die Ausführung von beliebigem Code durch die Bereitstellung einer manipulierten PDF-Datei.
Dieses Labor wurde eingerichtet, um CVE-2023-33733 zu testen.
Sie können unseren Analyseprozess zu dieser CVE in der PDF-Datei im Haupt-Repository einsehen.
pip3 install -r requirements.txt
python3 app.py
Mit der IP-Adresse des Servers verbinden
http://{Server_IP}:4444
Nach dem Start sehen Sie eine Oberfläche wie diese, auf der Sie eine schädliche HTML-Datei hochladen können, um die RCE zu sehen.

nc -lvnp 4444
Laden Sie dann Ihre evil.html hoch und erhalten Sie die Reverse Shell
