Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
XBadManners — CVE-2018-16323 के लिए उपकरण | Kitploit
उपकरण/GitHubGitHub/ttffdd/xbadmanners
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासन
GitHubttffdd/xbadmanners

XBadManners

CVE-2018-16323 के लिए उपकरण

रिपॉजिटरी देखें
838577 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XBadManners

CVE विवरण

CVE-2018-16323 XBM छवियों को प्रोसेस करने में मेमोरी लीक है। XBM छवि को दूसरे छवि प्रकार में बदलने के बाद आप छवि डेटा से लीक हुए मेमोरी बाइट्स निकाल सकते हैं।

d4d द्वारा खोजा गया।

उपकरण

CVE-2018-16323 का PoC उत्पन्न करने के लिए एक काफी सरल उपकरण। निर्देशिका samples में उपयोग में आसान कुछ पूर्व-निर्मित PoC हैं। इस उपकरण का उपयोग करने के लिए आपको imagemagick स्थापित करना चाहिए:

apt-get -y install imagemagick

और इसे जांचें:

convert -v

कोई भी संस्करण उपयुक्त है।

उपयोग:

Usage poc generator: ./XBadManners.sh gen WIDTHxHEIGHT NAME.xbm [minimal]
		Example gen: ./XBadManners.sh gen 512x512 poc.xbm
		Example gen: ./XBadManners.sh gen 1024x1024 poc_minimal.xbm minimal
Usage result recovery: ./XBadManners.sh recover SAVED_PREVIEW.png|jpeg|gif|etc
		Example recovery: ./XBadManners.sh recover avatar.png

मोड minimal आपको BurpSuite या जो भी आप चाहते हैं, में पेस्ट करने के लिए सबसे छोटा संभव XBM बॉडी उत्पन्न करने की अनुमति देता है। मिनिमल मोड का परीक्षण किया गया है और यह ठीक काम करता है। आप इस मोड में कोई भी चौड़ाई और ऊंचाई सेट कर सकते हैं।

ध्यान दें कि आप एक ही छवि का उपयोग करके बहुत सारी मेमोरी निकाल सकते हैं। एकमात्र प्रतिबंध बैकएंड द्वारा उत्पादित छवि के अधिकतम आकार की सीमा है।

आप preview.png को पुनर्प्राप्त करने का प्रयास कर सकते हैं। यदि आपको आउटपुट में पढ़ने योग्य शब्द मिलते हैं तो इसका मतलब है कि सब कुछ ठीक काम कर रहा है।

चरण दर चरण

  1. ./XBadManners.sh gen 512x512 poc.xbm चलाएं
  2. PoC को सर्वर पर अपलोड करें।
  3. पूर्वावलोकन डाउनलोड करें और ./XBadManners.sh recover result.png चलाएं

यदि पूर्वावलोकन एक अपलोड से दूसरे में महत्वपूर्ण रूप से बदलता है तो अच्छा संकेत है।

प्रतिबंध

रीकवरी मोड त्वरित जांच के लिए बनाया गया है और किसी भी ImageMagick समर्थित छवि प्रारूप के लिए ठीक काम करना चाहिए, लेकिन इसका परीक्षण केवल png, jpeg और gif के लिए किया गया था। आप स्क्रिप्ट को संशोधित करके छवि से मेमोरी निष्कर्षण के तर्क को ट्यून कर सकते हैं (यह सरल लेकिन बदसूरत है)

यह कैसा दिखता है?

ज़ेबरा

XBM एक काले और सफेद प्रारूप है। इसलिए, कोई भी परिणाम एक प्रकार के ज़ेबरा जैसा दिखेगा (यदि आपकी कल्पना अच्छी है)। मूल रूप से, अधिक काला == अधिक डेटा निकाला गया।

CVE-2018-16323 से प्रभावित

हर ImageMagick का बिल्ड उस कमिट के बाद और उस कमिट से पहले कमजोर है।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2018-16323
  • https://www.cvedetails.com/cve/CVE-2018-16323/
  • ImageMagic सुरक्षा के बारे में हमारा लेख https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12
टूल डाउनलोड करें