
Questo progetto mira a ri-analizzare e fornire un PoC relativo a CVE-2023-33733. Reportlab fino alla v3.6.12 consente agli attaccanti di eseguire codice arbitrario fornendo un file PDF appositamente predisposto.
Questo laboratorio è stato allestito per testare CVE-2023-33733.
Puoi vedere il nostro processo di analisi su questa CVE nel file PDF nella repository principale.
pip3 install -r requirements.txt
python3 app.py
Collegati all'indirizzo IP del server
http://{Server_IP}:4444
Dopo l'esecuzione, vedrai un'interfaccia come questa: puoi caricare un file HTML dannoso per vedere la RCE.

nc -lvnp 4444
Quindi, carica il tuo evil.html e ottieni la reverse shell
