
이 프로젝트는 CVE-2023-33733에 대한 재분석 및 PoC를 목표로 합니다. Reportlab v3.6.12까지는 조작된 PDF 파일을 제공하여 공격자가 임의 코드를 실행할 수 있도록 합니다.
이 랩은 CVE-2023-33733을 테스트하기 위해 설정되었습니다.
이 CVE에 대한 분석 과정은 메인 저장소의 PDF 파일에서 확인할 수 있습니다.
pip3 install -r requirements.txt
python3 app.py
서버 IP 주소에 연결하세요
http://{Server_IP}:4444
실행 후 다음과 같은 인터페이스가 나타납니다. 악성 HTML 파일을 업로드하여 RCE를 확인할 수 있습니다.

nc -lvnp 4444
그런 다음, evil.html을 업로드하고 리버스 셸을 획득하세요.
