
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Ejecución de Código Arbitrario
Exploit de Prueba de Concepto para versiones de ImageMagick <= 7.1.1-35 que permite ejecución arbitraria de código mediante delegación XML maliciosa.
Este exploit aprovecha una vulnerabilidad en ImageMagick que permite ejecución arbitraria de código a través de bibliotecas especialmente diseñadas. El script puede:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: Comando a ejecutar (por defecto: "id")-H, --host: Host objetivo-p, --port: Puerto SSH (por defecto: 22)-u, --username: Usuario SSH-P, --password: Contraseña SSH-d, --detection: Detectar automáticamente si ImageMagick es vulnerable-B, --build: Solo construir la carga-A, --auto: Modo automático completo-v, --verbose: Salida detalladaEsta herramienta es solo para fines educativos. Úsela únicamente contra sistemas para los que tenga permiso de prueba.