
Этот проект предназначен для повторного анализа и PoC по CVE-2023-33733. Reportlab до версии v3.6.12 позволяет злоумышленникам выполнять произвольный код с помощью предоставления специально созданного PDF-файла.
Эта лабораторная работа создана для тестирования CVE-2023-33733.
Вы можете ознакомиться с нашим процессом анализа этой CVE в PDF-файле в главном репозитории.
pip3 install -r requirements.txt
python3 app.py
Подключитесь к IP-адресу сервера После запуска вы увидите интерфейс, подобный этому; вы можете загрузить вредоносный HTML-файл, чтобы увидеть RCE.
http://{Server_IP}:4444
nc -lvnp 4444
Затем загрузите ваш evil.html и получите обратную оболочку (reverse shell)
