黑客、渗透测试和网络安全工具,武装您的安全武器库!
本项目旨在对 CVE-2023-33733 进行重新分析和 PoC。Reportlab 至 v3.6.12 版本允许攻击者通过提供特制的 PDF 文件执行任意代码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此实验环境是为测试CVE-2023-33733而搭建的。
你可以在主仓库的PDF文件中查看我们关于此CVE的分析过程。
pip3 install -r requirements.txt
python3 app.py
连接到服务器IP地址 http://{Server_IP}:4444 运行后,你会看到类似这样的界面,你可以上传恶意HTML文件以观察RCE。
http://{Server_IP}:4444
nc -lvnp 4444
然后,上传你的evil.html文件并获取反向shell