
Esecuzione di codice di ImaegMagick (CVE-2016-3714)
Esecuzione di codice ImageMagick (CVE-2016-3714)
imagick_builder.py = Semplice costruttore di payload per sfruttare CVE-2016-3714
imagick_bypass_shell.php = Web shell basato su PHP che sfrutta il wrapper dell'estensione PHP imagick per bypassare funzioni disabilitate
Alcune immagini di funzionamento:
Costruttore di payload:
payload imagick vs vBulletin 4.x con ImageMagick abilitato:
lato server dopo l'attivazione del payload:
Web Shell:
Esecuzione di comandi:
Lettura file: