
ImaegMagick Codeausführung (CVE-2016-3714)
ImageMagick-Codeausführung (CVE-2016-3714)
imagick_builder.py = Einfacher Payload-Builder zum Ausnutzen von CVE-2016-3714
imagick_bypass_shell.php = PHP-basierte Webshell, die den PHP-Imagick-Erweiterungs-Wrapper nutzt, um deaktivierte Funktionen zu umgehen
Einige Bilder von funktionierenden Dingen:
Payload-Builder:
imagick-Payload gegen vBulletin 4.x mit aktiviertem ImageMagick:
Serverseitig nach Auslösen des Payloads:
Webshell:
Befehlsausführung:
Dateilesen: