Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-41817-poc — POC CVE-2024-41817 ImageMagick <= 7.1.1-35 Exécution de code arbitraire | Kitploit
Outils/GitHubGitHub/dxsk/cve-2024-41817-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubdxsk/cve-2024-41817-poc

CVE-2024-41817-poc

POC CVE-2024-41817 ImageMagick <= 7.1.1-35 Exécution de code arbitraire

Voir le dépôt
41il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exécution de code arbitraire dans ImageMagick (CVE-2024-41817)

Preuve de concept d'exploit pour ImageMagick versions <= 7.1.1-35 permettant l'exécution de code arbitraire via une délégation XML malveillante.

Description

Cet exploit exploite une vulnérabilité dans ImageMagick qui permet l'exécution de code arbitraire via des bibliothèques spécialement conçues. Le script peut :

  • Détecter les versions vulnérables d'ImageMagick
  • Générer des charges utiles malveillantes
  • Déployer et exécuter automatiquement l'exploit

Prérequis

  • Python 3.11+
  • GCC >= 9.4.0
  • Paquets Python :
    • paramiko

Installation

root@kitploit:~
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt

Utilisation

Détection automatique de version vulnérable :

root@kitploit:~
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d

Construction de la charge utile uniquement :

root@kitploit:~
python3 exploit.py -c "command" -B

Mode automatique complet (détection, construction et déploiement) :

root@kitploit:~
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A

Options :

  • -c, --command : Commande à exécuter (par défaut : "id")
  • -H, --host : Hôte cible
  • -p, --port : Port SSH (par défaut : 22)
  • -u, --username : Nom d'utilisateur SSH
  • -P, --password : Mot de passe SSH
  • -d, --detection : Détection automatique d'ImageMagick si vulnérable
  • -B, --build : Construire uniquement la charge utile
  • -A, --auto : Mode automatique complet
  • -v, --verbose : Sortie détaillée

Testé sur

  • Ubuntu 22.04.5 LTS
  • ImageMagick 7.1.1-35

Auteur

  • Daihyxsk
  • Github: https://github.com/Dxsk

Références

  • Avis de sécurité ImageMagick
  • CVE: CVE-2024-41817

Avertissement

Cet outil est uniquement à des fins éducatives. Utilisez-le uniquement contre des systèmes que vous avez l'autorisation de tester.

Télécharger l’outil