
POC pour ImageMagick 6.9.6-4. Ceci est un POC qui a été inspiré par la découverte de CVE-2023-34152 par fullwaywang.
Vulnérabilité RCE affectant ImageMagick 6.9.6-4. Cette vulnérabilité permet à l'attaquant d'exécuter des commandes sur le système victime, permettant ainsi une exécution de commandes à distance.
Il s'agit d'une POC inspirée par la découverte de CVE-2023-34152 par fullwaywang.
Divulgation de la vulnérabilité
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
une vulnérabilité d'exécution arbitraire de code (injection de commandes shell) dans OpenBlob, qui est en réalité un correctif incomplet de CVE-2016-5118.
CVE-2016-5118 a montré qu'en ouvrant un fichier image dont le nom commence par un caractère '|', ImageMagick exécute via popen le reste du nom de fichier. Pour corriger cela, une option de configuration --enable-pipes a été ajoutée pour activer spécifiquement le support des pipes ; et également, l'appel de SanitizeString a été ajouté avant popen_utf8 du nom de fichier pour empêcher l'exécution arbitraire de commandes.
Cependant, SanitizeString ne filtre que des caractères comme les guillemets simples, mais pas ` ou ". Cela permet l'injection de commandes shell via un nom de fichier malformé.
Crédits : fullwaywang
Mettez à jour vers la version 7.1.1.10