Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34152 — POC für ImageMagick 6.9.6-4. Dies ist ein POC, der von fullwaywangs Entdeckung von CVE-2023-34152 inspiriert wurde. | Kitploit
Tools/GitHubGitHub/sudoindividual/cve-2023-34152
SchwachstellenanalyseExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC für ImageMagick 6.9.6-4. Dies ist ein POC, der von fullwaywangs Entdeckung von CVE-2023-34152 inspiriert wurde.

Repository anzeigen
52vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34152

RCE-Schwachstelle, die ImageMagick 6.9.6-4 betrifft. Diese Schwachstelle ermöglicht es dem Angreifer, Befehle auf dem Opfersystem auszuführen und somit eine Remote-Befehlsausführung zu ermöglichen.

Dies ist ein POC, der von der Entdeckung des CVE-2023-34152 durch fullwaywang inspiriert wurde.

Schwachstellenoffenlegung

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

Beschreibung

Eine Schwachstelle zur willkürlichen Codeausführung (Shell-Befehlseinschleusung) in OpenBlob, die eigentlich eine unvollständige Korrektur von CVE-2016-5118 darstellt.

CVE-2016-5118 zeigte, dass ImageMagick beim Öffnen einer Bilddatei, deren Name mit einem '|'-Zeichen beginnt, den restlichen Teil des Dateinamens per popen ausführt. Als Korrektur wurde eine Konfigurationsoption --enable-pipes hinzugefügt, um die Unterstützung von Pipes gezielt zu aktivieren; außerdem wurde vor dem Aufruf von popen_utf8 des Dateinamens die Funktion SanitizeString eingefügt, um eine willkürliche Befehlsausführung zu unterdrücken.

Allerdings filtert SanitizeString nur Zeichen wie einfache Anführungszeichen heraus, nicht jedoch ` oder ". Dies ermöglicht eine Shell-Befehlseinschleusung durch einen fehlerhaften Dateinamen.

Quellen: fullwaywang

PATCH

Aktualisieren Sie auf Version 7.1.1.10

Tool herunterladen