
POC لـ ImageMagick 6.9.6-4. هذا POC مستوحى من اكتشاف fullwaywang لـ CVE-2023-34152.
ثغرة تنفيذ أوامر عن بُعد (RCE) تؤثر على ImageMagick 6.9.6-4. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر على نظام الضحية، مما يتيح تنفيذ أوامر عن بُعد.
هذا إثبات مفهوم (POC) مستوحى من اكتشاف fullwaywang لثغرة CVE-2023-34152.
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
ثغرة تنفيذ أكواد عشوائية (حقن أوامر الصدفة) في OpenBlob، وهي في الواقع إصلاح غير مكتمل لثغرة CVE-2016-5118.
أظهرت CVE-2016-5118 أن فتح أي ملف صورة يبدأ اسمه بحرف '|' يؤدي إلى استدعاء ImageMagick لدالة popen على الجزء المتبقي من اسم الملف. وكإصلاح، تمت إضافة خيار تهيئة --enable-pipes لتشغيل دعم الأنابيب (pipes) بشكل خاص؛ كما تمت إضافة استدعاء SanitizeString قبل popen_utf8 لاسم الملف لقمع تنفيذ الأوامر العشوائي.
غير أن SanitizeString يفلتر فقط أحرفًا مثل علامات الاقتباس المفردة وليس ` أو ". وهذا يسمح بحقن أوامر الصدفة عبر اسم ملف مشوّه.
الإسناد: fullwaywang
قم بالترقية إلى الإصدار 7.1.1.10