Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XBadManners — Herramienta para CVE-2018-16323 | Kitploit
Herramientas/GitHubGitHub/ttffdd/xbadmanners
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de Datos
GitHubttffdd/xbadmanners

XBadManners

Herramienta para CVE-2018-16323

Ver Repositorio
838hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

XBadManners

Descripción del CVE

CVE-2018-16323 es una fuga de memoria en el procesamiento de imágenes XBM. Después de que una imagen XBM se convierte a otro tipo de imagen, se pueden extraer los bytes de memoria filtrados de los datos de la imagen.

Descubierto por d4d.

Herramienta

Una herramienta bastante sencilla para generar el PoC de CVE-2018-16323. El directorio samples contiene algunos PoCs pregenerados fáciles de usar. Para usar esta herramienta debes instalar imagemagick:

root@kitploit:~
apt-get -y install imagemagick

Y compruébalo:

root@kitploit:~
convert -v

Cualquier versión es válida.

Uso:

root@kitploit:~
Usage poc generator: ./XBadManners.sh gen WIDTHxHEIGHT NAME.xbm [minimal]
		Example gen: ./XBadManners.sh gen 512x512 poc.xbm
		Example gen: ./XBadManners.sh gen 1024x1024 poc_minimal.xbm minimal
Usage result recovery: ./XBadManners.sh recover SAVED_PREVIEW.png|jpeg|gif|etc
		Example recovery: ./XBadManners.sh recover avatar.png

El modo minimal te permite generar el cuerpo XBM más pequeño posible para pegarlo en BurpSuite o donde quieras. El modo minimal fue probado y funciona perfectamente. Puedes establecer cualquier ancho y alto en este modo.

Ten en cuenta que puedes extraer mucha memoria con una sola imagen. La única restricción es la limitación del tamaño máximo de la imagen generada por el backend.

Puedes intentar recuperar preview.png. Si obtienes palabras legibles en la salida, significa que todo funciona correctamente.

Paso a paso

  1. Ejecuta ./XBadManners.sh gen 512x512 poc.xbm
  2. Sube el PoC al servidor.
  3. Descarga la vista previa y ejecuta ./XBadManners.sh recover result.png

Buena señal si la vista previa cambia significativamente de una subida a otra.

Restricciones

El modo de recuperación está creado para una comprobación rápida y debería funcionar bien con cualquier formato de imagen compatible con ImageMagick, pero solo se probó con png, jpeg y gif. Puedes ajustar la lógica de extracción de memoria de la imagen modificando el script (es simple pero feo)

¿Cómo se ve?

Cebra

XBM es un formato en blanco y negro. Por lo tanto, cualquier resultado se verá como una especie de cebra (si tienes buena imaginación). Básicamente, más negro == más datos extraídos.

Afectado por CVE-2018-16323

Toda compilación de ImageMagick posterior a ese commit y anterior a ese commit es vulnerable.

Referencia

  • https://nvd.nist.gov/vuln/detail/CVE-2018-16323
  • https://www.cvedetails.com/cve/CVE-2018-16323/
  • Nuestro artículo sobre seguridad de ImageMagic https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12
Descargar herramienta