
Exécution de code ImaegMagick (CVE-2016-3714)
Exécution de code ImageMagick (CVE-2016-3714)
imagick_builder.py = Constructeur de payload simple pour exploiter CVE-2016-3714
imagick_bypass_shell.php = Shell web basé sur PHP utilisant le wrapper d'extension PHP imagick pour contourner les fonctions désactivées
Quelques images de ce qui fonctionne :
Constructeur de payload :
Payload imagick vs vBulletin 4.x avec ImageMagick activé :
Côté serveur après déclenchement du payload :
Shell web :
Exécution de commande :
Lecture de fichier :