Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XBadManners — Tool for CVE-2018-16323 | Kitploit
Outils/GitHubGitHub/ttffdd/xbadmanners
Memory ForensicsVulnerability AnalysisExploitationWeb Application ExploitationData Exfiltration
GitHubttffdd/xbadmanners

XBadManners

Tool for CVE-2018-16323

Voir le dépôt
838il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

XBadManners

Description de la CVE

CVE-2018-16323 est une fuite de mémoire dans le traitement des images XBM. Après avoir converti une image XBM en un autre type d'image, il est possible d'extraire les octets de mémoire divulgués à partir des données de l'image.

Découvert par d4d.

Outil

Un outil assez simple pour générer une preuve de concept (PoC) de CVE-2018-16323. Le répertoire samples contient quelques PoC pré-générés faciles à utiliser. Pour utiliser cet outil, vous devez installer imagemagick :

root@kitploit:~
apt-get -y install imagemagick

Et le vérifier :

root@kitploit:~
convert -v

N'importe quelle version convient.

Utilisation :

root@kitploit:~
Usage générateur PoC : ./XBadManners.sh gen LARGEURxHAUTEUR NOM.xbm [minimal]
		Exemple gen : ./XBadManners.sh gen 512x512 poc.xbm
		Exemple gen : ./XBadManners.sh gen 1024x1024 poc_minimal.xbm minimal
Usage récupération du résultat : ./XBadManners.sh recover APERCU_SAUVEGARDE.png|jpeg|gif|etc
		Exemple recovery : ./XBadManners.sh recover avatar.png

Le mode minimal vous permet de générer le plus petit corps XBM possible pour le coller dans BurpSuite ou autre. Le mode minimal a été testé et fonctionne très bien. Vous pouvez définir n'importe quelle largeur et hauteur dans ce mode.

Notez que vous pouvez extraire beaucoup de mémoire en utilisant une seule image. La seule restriction est la limitation de la taille maximale de l'image produite par le backend.

Vous pouvez essayer de récupérer preview.png. Si vous obtenez des mots lisibles dans la sortie, cela signifie que tout fonctionne correctement.

Étape par étape

  1. Exécutez ./XBadManners.sh gen 512x512 poc.xbm
  2. Téléchargez la PoC sur le serveur.
  3. Téléchargez l'aperçu et exécutez ./XBadManners.sh recover result.png

Bon résultat si l'aperçu change significativement d'un téléchargement à l'autre.

Restrictions

Le mode de récupération est créé pour une vérification rapide et devrait fonctionner correctement pour tous les formats d'image supportés par ImageMagick, mais il n'a été testé que pour png, jpeg et gif. Vous pouvez ajuster la logique d'extraction de la mémoire à partir de l'image en modifiant le script (il est simple mais laid).

À quoi cela ressemble-t-il ?

Zebra

XBM est un format noir et blanc. Ainsi, tout résultat ressemblera à une sorte de zèbre (si vous avez une bonne imagination). Fondamentalement, plus de noir signifie plus de données extraites.

Affecté par CVE-2018-16323

Toute compilation d'ImageMagick après ce commit et avant ce commit est vulnérable.

Référence

  • https://nvd.nist.gov/vuln/detail/CVE-2018-16323
  • https://www.cvedetails.com/cve/CVE-2018-16323/
  • Notre article sur la sécurité d'ImageMagick https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12
Télécharger l’outil