CVE-2023-33733
Reportlab v3.6.12 तक आक्रमणकारियों को एक विशेष रूप से तैयार की गई PDF फ़ाइल प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 5 जून 2023
- अद्यतन
- 8 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Reportlab v3.6.12 तक आक्रमणकारियों को एक विशेष रूप से तैयार की गई PDF फ़ाइल प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
4- CVE-2023-33733एक्सप्लॉइट
CVE-2023-33733 के लिए विस्तृत तकनीकी विवरण और प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट — Reportlab Python लाइब्रेरी में HTML-to-PDF प्रोसेसिंग में सैंडबॉक्स बाइपास के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता।
- CVE-2023-33733-Exploit-PoCएक्सप्लॉइट
CVE-2023-33733 को लक्षित करने वाली Python शोषण स्क्रिप्ट वेब अनुप्रयोगों के लिए। पैठ परीक्षण और CTF वातावरण के लिए प्रमाणीकरण, सत्र निष्कर्षण और रिवर्स शेल वितरण को स्वचालित करता है।
यह परियोजना CVE-2023-33733 के पुनः विश्लेषण और PoC प्रस्तुत करने के उद्देश्य से है। Reportlab v3.6.12 तक के संस्करण हमलावरों को एक निर्मित PDF फ़ाइल प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।