Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-41817-poc — CVE-2024-41817 POC ImageMagick <= 7.1.1-35 تنفيذ أكواد عشوائية | Kitploit
أدوات/GitHubGitHub/dxsk/cve-2024-41817-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubdxsk/cve-2024-41817-poc

CVE-2024-41817-poc

CVE-2024-41817 POC ImageMagick <= 7.1.1-35 تنفيذ أكواد عشوائية

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

تنفيذ تعليمات برمجية عشوائية في ImageMagick (CVE-2024-41817)

إثبات المفهوم لاستغلال ImageMagick الإصدارات <= 7.1.1-35 مما يسمح بتنفيذ تعليمات برمجية عشوائية عبر تفويض XML ضار.

الوصف

يستغل هذا الإكسلويت ثغرة في ImageMagick تسمح بتنفيذ تعليمات برمجية عشوائية من خلال مكتبات مصممة خصيصًا. يمكن للنص البرمجي:

  • كشف الإصدارات الضعيفة من ImageMagick
  • إنشاء حمولات ضارة
  • نشر وتنفيذ الإكسلويت تلقائيًا

المتطلبات

  • Python 3.11+
  • GCC >= 9.4.0
  • حزم بايثون:
    • paramiko

التثبيت

root@kitploit:~
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt

الاستخدام

الكشف التلقائي عن الإصدار الضعيف:

root@kitploit:~
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d

بناء الحمولة فقط:

root@kitploit:~
python3 exploit.py -c "command" -B

الوضع التلقائي الكامل (الكشف والبناء والنشر):

root@kitploit:~
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A

الخيارات:

  • -c, --command: الأمر المراد تنفيذه (الافتراضي: "id")
  • -H, --host: الهدف
  • -p, --port: منفذ SSH (الافتراضي: 22)
  • -u, --username: اسم مستخدم SSH
  • -P, --password: كلمة مرور SSH
  • -d, --detection: الكشف التلقائي عن ImageMagick إذا كان ضعيفًا
  • -B, --build: بناء الحمولة فقط
  • -A, --auto: الوضع التلقائي الكامل
  • -v, --verbose: مخرجات مفصلة

تم اختباره على

  • Ubuntu 22.04.5 LTS
  • ImageMagick 7.1.1-35

المؤلف

  • Daihyxsk
  • Github: https://github.com/Dxsk

المراجع

  • تنبيه أمني من ImageMagick
  • CVE: CVE-2024-41817

إخلاء مسؤولية

هذه الأداة للأغراض التعليمية فقط. استخدمها فقط ضد الأنظمة التي لديك إذن لاختبارها.

تنزيل الأداة