
Ce projet vise à ré-analyser et à fournir un PoC concernant CVE-2023-33733. Reportlab jusqu'à la version v3.6.12 permet aux attaquants d'exécuter du code arbitraire en fournissant un fichier PDF malveillant.
Ce laboratoire a été mis en place pour tester CVE-2023-33733.
Vous pouvez voir notre processus d'analyse de cette CVE dans le fichier PDF sur le dépôt principal.
pip3 install -r requirements.txt
python3 app.py
Connectez-vous à l'adresse IP du serveur
http://{Server_IP}:4444
Après l'exécution, vous verrez une interface comme celle-ci, vous pouvez télécharger un fichier HTML malveillant pour voir la RCE.

nc -lvnp 4444
Ensuite, téléchargez votre evil.html et obtenez le reverse shell
