Payload-Generator (unter Verwendung von Python 2) und detaillierte Analyse für CVE-2022-35649
Der PoC in Python generiert ein Payload, wenn eine 0-Day-Schwachstelle von GhostScript 9.50 ausgenutzt wird. Dieser 0-Day-Exploit betrifft ImageMagick mit den Standardeinstellungen aus dem Ubuntu-Repository (Getestet mit den Standardeinstellungen von ImageMagick unter Ubuntu 20.04).
Dieses Projekt wurde nur zu Bildungszwecken erstellt und darf nicht für Gesetzesverstöße oder persönlichen Gewinn verwendet werden.
Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch die Materialien dieses Projekts verursacht werden.