Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34152 — POC para ImageMagick 6.9.6-4. Este es un POC inspirado en el descubrimiento de fullwaywang de CVE-2023-34152. | Kitploit
Herramientas/GitHubGitHub/sudoindividual/cve-2023-34152
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC para ImageMagick 6.9.6-4. Este es un POC inspirado en el descubrimiento de fullwaywang de CVE-2023-34152.

Ver Repositorio
5hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34152

Vulnerabilidad RCE que afecta a ImageMagick 6.9.6-4. Esta vulnerabilidad permite al atacante ejecutar comandos en el sistema de la víctima, permitiendo así la ejecución remota de comandos.

Este es un POC inspirado en el descubrimiento de CVE-2023-34152 por fullwaywang.

Divulgación de vulnerabilidad

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

Descripción

Una vulnerabilidad de ejecución de código arbitrario (inyección de comandos de shell) en OpenBlob, que en realidad es una corrección incompleta de CVE-2016-5118.

CVE-2016-5118 mostró que al abrir cualquier archivo de imagen cuyo nombre comience con un carácter '|', ImageMagick ejecuta popen con la parte restante del nombre del archivo. Como corrección, se añadió una opción de configuración --enable-pipes para activar especialmente el soporte de tuberías; y también se añadió la invocación de SanitizeString antes de popen_utf8 sobre el nombre del archivo para suprimir la ejecución arbitraria de comandos.

Sin embargo, SanitizeString solo filtra caracteres como las comillas simples, pero no ` o ". Esto permite la inyección de comandos de shell a través de un nombre de archivo mal formado.

Créditos: fullwaywang

PARCHE

Actualice a la versión 7.1.1.10

Descargar herramienta