
Este proyecto tiene como objetivo reanalizar y proporcionar un PoC sobre CVE-2023-33733. Reportlab hasta v3.6.12 permite a atacantes ejecutar código arbitrario mediante el suministro de un archivo PDF manipulado.
Este laboratorio fue configurado para probar CVE-2023-33733.
Puedes ver nuestro proceso de análisis sobre este CVE en el archivo PDF en el repositorio principal.
pip3 install -r requirements.txt
python3 app.py
Conecta a la dirección IP del servidor
http://{Server_IP}:4444
Después de ejecutar, verás una interfaz como esta, puedes subir un archivo HTML malicioso para ver la RCE.

nc -lvnp 4444
Luego, sube tu evil.html y obtén la reverse shell
