Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XBadManners — Tool für CVE-2018-16323 | Kitploit
Tools/GitHubGitHub/ttffdd/xbadmanners
SpeicherforensikSchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltration
GitHubttffdd/xbadmanners

XBadManners

Tool für CVE-2018-16323

Repository anzeigen
8383vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

XBadManners

CVE-Beschreibung

CVE-2018-16323 ist ein Speicherleck bei der Verarbeitung von XBM-Bildern. Nachdem ein XBM-Bild in einen anderen Bildtyp konvertiert wurde, können durchgesickerte Speicherbytes aus den Bilddaten extrahiert werden.

Entdeckt von d4d.

Werkzeug

Ein sehr einfaches Werkzeug zum Generieren von CVE-2018-16323 PoCs. Das Verzeichnis samples enthält einige vorgefertigte PoCs, die einfach zu verwenden sind. Um dieses Werkzeug zu verwenden, sollten Sie ImageMagick installieren:

root@kitploit:~
apt-get -y install imagemagick

Und überprüfen Sie es:

root@kitploit:~
convert -v

Jede Version ist geeignet.

Verwendung:

root@kitploit:~
Usage poc generator: ./XBadManners.sh gen WIDTHxHEIGHT NAME.xbm [minimal]
		Example gen: ./XBadManners.sh gen 512x512 poc.xbm
		Example gen: ./XBadManners.sh gen 1024x1024 poc_minimal.xbm minimal
Usage result recovery: ./XBadManners.sh recover SAVED_PREVIEW.png|jpeg|gif|etc
		Example recovery: ./XBadManners.sh recover avatar.png

Der Modus minimal ermöglicht es Ihnen, den kleinstmöglichen XBM-Body zu generieren, um ihn in BurpSuite oder was auch immer Sie möchten einzufügen. Der Minimalmodus wurde getestet und funktioniert einwandfrei. Sie können in diesem Modus beliebige Breite und Höhe einstellen.

Beachten Sie, dass Sie mit einem einzigen Bild viel Speicher extrahieren können. Die einzige Einschränkung ist eine Begrenzung der maximalen Größe des erzeugten Bildes durch das Backend.

Sie können versuchen, preview.png wiederherzustellen. Wenn Sie lesbare Wörter in der Ausgabe erhalten, bedeutet dies, dass alles einwandfrei funktioniert.

Schritt für Schritt

  1. Führen Sie ./XBadManners.sh gen 512x512 poc.xbm aus.
  2. Laden Sie den PoC auf den Server hoch.
  3. Laden Sie die Vorschau herunter und führen Sie ./XBadManners.sh recover result.png aus.

Schön, wenn sich die Vorschau von einem Upload zum anderen deutlich unterscheidet.

Einschränkungen

Der Wiederherstellungsmodus wurde für eine schnelle Überprüfung erstellt und sollte für alle von ImageMagick unterstützten Bildformate funktionieren, wurde aber nur für png, jpeg und gif getestet. Sie können die Logik der Speicherextraktion aus dem Bild durch Modifikation des Skripts anpassen (es ist einfach, aber hässlich).

Wie sieht es aus?

Zebra

XBM ist ein Schwarz-Weiß-Format. Daher wird jedes Ergebnis wie eine Art Zebra aussehen (wenn Sie eine gute Vorstellungskraft haben). Im Grunde gilt: mehr Schwarz == mehr extrahierte Daten.

Betroffen von CVE-2018-16323

Jeder Build von ImageMagick nach diesem Commit und vor diesem Commit ist anfällig.

Referenz

  • https://nvd.nist.gov/vuln/detail/CVE-2018-16323
  • https://www.cvedetails.com/cve/CVE-2018-16323/
  • Unser Artikel über ImageMagic-Sicherheit https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12
Tool herunterladen