
ImageMagick 6.9.6-4 के लिए POC। यह एक POC है जो fullwaywang द्वारा CVE-2023-34152 की खोज से प्रेरित है।
ImageMagick 6.9.6-4 को प्रभावित करने वाली RCE कमजोरी। यह कमजोरी हमलावर को पीड़ित सिस्टम पर कमांड निष्पादित करने की अनुमति देती है। इस प्रकार, रिमोट कमांड निष्पादन संभव होता है।
यह एक POC है जो fullwaywang द्वारा CVE-2023-34152 की खोज से प्रेरित है।
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
OpenBlob में एक मनमाना कोड निष्पादन कमजोरी (शेल कमांड इंजेक्शन) है, जो वास्तव में CVE-2016-5118 के लिए एक अधूरा फिक्स है।
CVE-2016-5118 ने दिखाया था कि किसी भी इमेज फ़ाइल को खोलने पर जिसका नाम '|' वर्ण से शुरू होता है, ImageMagick फ़ाइल नाम के शेष भाग को popen कर देगा। एक फिक्स के रूप में, इसमें एक कॉन्फ़िगर विकल्प --enable-pipes जोड़ा गया ताकि पाइप्स के समर्थन को विशेष रूप से चालू किया जा सके; और साथ ही, popen_utf8 से पहले SanitizeString का आह्वान जोड़ा गया ताकि मनमानी कमांड निष्पादन को दबाया जा सके।
हालाँकि, SanitizeString केवल एकल उद्धरण जैसे वर्णों को फ़िल्टर करता है, लेकिन ` या " को नहीं। यह गलत फ़ाइल नाम के माध्यम से शेल कमांड इंजेक्शन की अनुमति देता है।
श्रेय: fullwaywang
संस्करण 7.1.1.10 में अपग्रेड करें