
यह परियोजना CVE-2023-33733 के पुनः विश्लेषण और PoC प्रस्तुत करने के उद्देश्य से है। Reportlab v3.6.12 तक के संस्करण हमलावरों को एक निर्मित PDF फ़ाइल प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देता है।
यह लैब CVE-2023-33733 का परीक्षण करने के लिए स्थापित किया गया था।
आप इस CVE के बारे में हमारी विश्लेषण प्रक्रिया को मुख्य रिपॉजिटरी में PDF फाइल में देख सकते हैं।
pip3 install -r requirements.txt
python3 app.py
सर्वर IP पते से कनेक्ट करें
http://{Server_IP}:4444
चलाने के बाद, आपको इस तरह का इंटरफ़ेस दिखाई देगा, आप RCE देखने के लिए दुर्भावनापूर्ण HTML फाइल अपलोड कर सकते हैं।

nc -lvnp 4444
फिर, अपनी evil.html अपलोड करें और रिवर्स शेल प्राप्त करें
