Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-34152 — ImageMagick 6.9.6-4 के लिए POC। यह एक POC है जो fullwaywang द्वारा CVE-2023-34152 की खोज से प्रेरित है। | Kitploit
उपकरण/GitHubGitHub/sudoindividual/cve-2023-34152
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

ImageMagick 6.9.6-4 के लिए POC। यह एक POC है जो fullwaywang द्वारा CVE-2023-34152 की खोज से प्रेरित है।

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-34152

ImageMagick 6.9.6-4 को प्रभावित करने वाली RCE कमजोरी। यह कमजोरी हमलावर को पीड़ित सिस्टम पर कमांड निष्पादित करने की अनुमति देती है। इस प्रकार, रिमोट कमांड निष्पादन संभव होता है।

यह एक POC है जो fullwaywang द्वारा CVE-2023-34152 की खोज से प्रेरित है।

कमजोरी का खुलासा

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

विवरण

OpenBlob में एक मनमाना कोड निष्पादन कमजोरी (शेल कमांड इंजेक्शन) है, जो वास्तव में CVE-2016-5118 के लिए एक अधूरा फिक्स है।

CVE-2016-5118 ने दिखाया था कि किसी भी इमेज फ़ाइल को खोलने पर जिसका नाम '|' वर्ण से शुरू होता है, ImageMagick फ़ाइल नाम के शेष भाग को popen कर देगा। एक फिक्स के रूप में, इसमें एक कॉन्फ़िगर विकल्प --enable-pipes जोड़ा गया ताकि पाइप्स के समर्थन को विशेष रूप से चालू किया जा सके; और साथ ही, popen_utf8 से पहले SanitizeString का आह्वान जोड़ा गया ताकि मनमानी कमांड निष्पादन को दबाया जा सके।

हालाँकि, SanitizeString केवल एकल उद्धरण जैसे वर्णों को फ़िल्टर करता है, लेकिन ` या " को नहीं। यह गलत फ़ाइल नाम के माध्यम से शेल कमांड इंजेक्शन की अनुमति देता है।

श्रेय: fullwaywang

पैच

संस्करण 7.1.1.10 में अपग्रेड करें

टूल डाउनलोड करें