
जेपीईजी छवियों में PHP पेलोड इंजेक्ट करता है ताकि वेब अनुप्रयोग शोषण किया जा सके, GD लाइब्रेरी छवि प्रसंस्करण को दरकिनार करते हुए रिमोट कोड निष्पादन प्राप्त करने के लिए।
JPEG छवियों में PHP पेलोड इंजेक्ट करता है। यह पोस्ट से संबंधित।
आपके पास एक वेब एप्लिकेशन है जो JPEG छवि को PHP की GD ग्राफिक्स लाइब्रेरी के माध्यम से चलाता है।
यह स्क्रिप्ट निर्दिष्ट JPEG छवि में PHP कोड इंजेक्ट करती है। वेब एप्लिकेशन पेलोड को निष्पादित करेगा यदि वह छवि की व्याख्या करता है। सुनिश्चित करें कि आपकी इनपुट JPEG असंपीड़ित है!
python3 gd-jpeg.py [JPEG] [PAYLOAD] [OUTPUT_JPEG]
जैसे python3 gd-jpeg.py cat.jpeg '<?php system($_GET["cmd"]);?>' infected_cat.jpeg
PHP कोड स्कैन हेडर के बाद शून्य/कचरा (भूरे) स्थान में इंजेक्ट किया जाता है:
नई संक्रमित JPEG को PHP की GD-लाइब्रेरी के माध्यम से चलाया जाता है। PHP JPEG में इंजेक्ट किए गए पेलोड की व्याख्या करता है और उसे निष्पादित करता है।