
تنفيذ الأكواد في ImaegMagick (CVE-2016-3714)
تنفيذ الأكواد في ImageMagick (CVE-2016-3714)
imagick_builder.py = أداة بسيطة لبناء الحمولات لاستغلال CVE-2016-3714
imagick_bypass_shell.php = شل ويب مبنية على PHP تستخدم غلاف إضافة imagick لتجاوز الدوال المعطلة
بعض الصور التي توضح عمل الأدوات:
أداة بناء الحمولات:
حمولة imagick ضد vBulletin 4.x مع تفعيل ImageMagick:
جانب الخادم بعد تشغيل الحمولة:
شل الويب:
تنفيذ الأوامر:
قراءة الملفات: