
ImaegMagick कोड निष्पादन (CVE-2016-3714)
ImageMagick कोड निष्पादन (CVE-2016-3714)
imagick_builder.py = CVE-2016-3714 का शोषण करने के लिए सरल पेलोड बिल्डर
imagick_bypass_shell.php = PHP आधारित वेब शेल जो अक्षम फ़ंक्शनों को बायपास करने के लिए PHP imagick एक्सटेंशन रैपर का उपयोग करता है
काम करते हुए कुछ चित्र:
पेलोड बिल्डर:
vBulletin 4.x और ImageMagick सक्षम के विरुद्ध imagick पेलोड:
पेलोड ट्रिगर होने के बाद सर्वर साइड:
वेब शेल:
कमांड निष्पादन:
फ़ाइल पढ़ना: