Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-34152 — POC لـ ImageMagick 6.9.6-4. هذا POC مستوحى من اكتشاف fullwaywang لـ CVE-2023-34152. | Kitploit
أدوات/GitHubGitHub/sudoindividual/cve-2023-34152
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC لـ ImageMagick 6.9.6-4. هذا POC مستوحى من اكتشاف fullwaywang لـ CVE-2023-34152.

عرض المستودع
52منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-34152

ثغرة تنفيذ أوامر عن بُعد (RCE) تؤثر على ImageMagick 6.9.6-4. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر على نظام الضحية، مما يتيح تنفيذ أوامر عن بُعد.

هذا إثبات مفهوم (POC) مستوحى من اكتشاف fullwaywang لثغرة CVE-2023-34152.

الإفصاح عن الثغرة

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

الوصف

ثغرة تنفيذ أكواد عشوائية (حقن أوامر الصدفة) في OpenBlob، وهي في الواقع إصلاح غير مكتمل لثغرة CVE-2016-5118.

أظهرت CVE-2016-5118 أن فتح أي ملف صورة يبدأ اسمه بحرف '|' يؤدي إلى استدعاء ImageMagick لدالة popen على الجزء المتبقي من اسم الملف. وكإصلاح، تمت إضافة خيار تهيئة --enable-pipes لتشغيل دعم الأنابيب (pipes) بشكل خاص؛ كما تمت إضافة استدعاء SanitizeString قبل popen_utf8 لاسم الملف لقمع تنفيذ الأوامر العشوائي.

غير أن SanitizeString يفلتر فقط أحرفًا مثل علامات الاقتباس المفردة وليس ` أو ". وهذا يسمح بحقن أوامر الصدفة عبر اسم ملف مشوّه.

الإسناد: fullwaywang

التصحيح

قم بالترقية إلى الإصدار 7.1.1.10

تنزيل الأداة