Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34152 — POC pour ImageMagick 6.9.6-4. Ceci est un POC qui a été inspiré par la découverte de CVE-2023-34152 par fullwaywang. | Kitploit
Outils/GitHubGitHub/sudoindividual/cve-2023-34152
Analyse des VulnérabilitésExploitationTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC pour ImageMagick 6.9.6-4. Ceci est un POC qui a été inspiré par la découverte de CVE-2023-34152 par fullwaywang.

Voir le dépôt
52il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34152

Vulnérabilité RCE affectant ImageMagick 6.9.6-4. Cette vulnérabilité permet à l'attaquant d'exécuter des commandes sur le système victime, permettant ainsi une exécution de commandes à distance.

Il s'agit d'une POC inspirée par la découverte de CVE-2023-34152 par fullwaywang.

Divulgation de la vulnérabilité

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

Description

une vulnérabilité d'exécution arbitraire de code (injection de commandes shell) dans OpenBlob, qui est en réalité un correctif incomplet de CVE-2016-5118.

CVE-2016-5118 a montré qu'en ouvrant un fichier image dont le nom commence par un caractère '|', ImageMagick exécute via popen le reste du nom de fichier. Pour corriger cela, une option de configuration --enable-pipes a été ajoutée pour activer spécifiquement le support des pipes ; et également, l'appel de SanitizeString a été ajouté avant popen_utf8 du nom de fichier pour empêcher l'exécution arbitraire de commandes.

Cependant, SanitizeString ne filtre que des caractères comme les guillemets simples, mais pas ` ou ". Cela permet l'injection de commandes shell via un nom de fichier malformé.

Crédits : fullwaywang

Correctif

Mettez à jour vers la version 7.1.1.10


Télécharger l’outil