
POC para ImageMagick 6.9.6-4. Este es un POC inspirado en el descubrimiento de fullwaywang de CVE-2023-34152.
Vulnerabilidad RCE que afecta a ImageMagick 6.9.6-4. Esta vulnerabilidad permite al atacante ejecutar comandos en el sistema de la víctima, permitiendo así la ejecución remota de comandos.
Este es un POC inspirado en el descubrimiento de CVE-2023-34152 por fullwaywang.
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
Una vulnerabilidad de ejecución de código arbitrario (inyección de comandos de shell) en OpenBlob, que en realidad es una corrección incompleta de CVE-2016-5118.
CVE-2016-5118 mostró que al abrir cualquier archivo de imagen cuyo nombre comience con un carácter '|', ImageMagick ejecuta popen con la parte restante del nombre del archivo. Como corrección, se añadió una opción de configuración --enable-pipes para activar especialmente el soporte de tuberías; y también se añadió la invocación de SanitizeString antes de popen_utf8 sobre el nombre del archivo para suprimir la ejecución arbitraria de comandos.
Sin embargo, SanitizeString solo filtra caracteres como las comillas simples, pero no ` o ". Esto permite la inyección de comandos de shell a través de un nombre de archivo mal formado.
Créditos: fullwaywang
Actualice a la versión 7.1.1.10