
Ejecución de Código en ImaegMagick (CVE-2016-3714)
Ejecución de código en ImageMagick (CVE-2016-3714)
imagick_builder.py = Constructor de payloads simple para explotar CVE-2016-3714
imagick_bypass_shell.php = Web shell basada en PHP que aprovecha el wrapper de la extensión PHP imagick para evadir funciones deshabilitadas
Algunas imágenes de las cosas funcionando:
Constructor de payloads:
payload de imagick contra vBulletin 4.x con ImageMagick habilitado:
lado del servidor después de que el payload se dispara:
Web Shell:
Ejecución de comandos:
Lectura de archivos: