
このラボは、CVE-2023-33733をテストするために作成されました。
このCVEに関する分析プロセスは、メインリポジトリのPDFファイルで確認できます。
pip3 install -r requirements.txt
python3 app.py
サーバーのIPアドレスに接続します
http://{Server_IP}:4444
実行後、このようなインターフェースが表示されます。悪意のあるHTMLファイルをアップロードすると、RCEを確認できます。

nc -lvnp 4444
次に、evil.htmlをアップロードしてリバースシェルを取得します。
