
Este projeto visa reanalisar e fornecer um PoC sobre CVE-2023-33733. O Reportlab até a versão 3.6.12 permite que atacantes executem código arbitrário através do fornecimento de um arquivo PDF malicioso.
Este laboratório foi configurado para testar o CVE-2023-33733.
Você pode ver nosso processo de análise sobre este CVE no arquivo PDF no repositório principal.
pip3 install -r requirements.txt
python3 app.py
Conecte ao endereço IP do servidor
http://{Server_IP}:4444
Após a execução, você verá uma interface como esta, pode enviar um arquivo HTML malicioso para ver o RCE.

nc -lvnp 4444
Em seguida, envie seu evil.html e obtenha a reverse shell
