Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34152 — POC per ImageMagick 6.9.6-4. Questo è un POC che è stato ispirato dalla scoperta di fullwaywang di CVE-2023-34152. | Kitploit
Strumenti/GitHubGitHub/sudoindividual/cve-2023-34152
Analisi delle VulnerabilitàExploitPenetration TestingSviluppo PayloadBinary Exploitation
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC per ImageMagick 6.9.6-4. Questo è un POC che è stato ispirato dalla scoperta di fullwaywang di CVE-2023-34152.

Vedi Repository
52 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34152

Vulnerabilità RCE che colpisce ImageMagick 6.9.6-4. Questa vulnerabilità permette all'attaccante di eseguire comandi sul sistema vittima, consentendo quindi l'esecuzione remota di comandi.

Questa è una POC ispirata dalla scoperta di fullwaywang di CVE-2023-34152.

Divulgazione della vulnerabilità

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

Descrizione

Una vulnerabilità di esecuzione arbitraria di codice (iniezione di comandi shell) in OpenBlob, che in realtà è una correzione incompleta di CVE-2016-5118.

CVE-2016-5118 ha mostrato che aprendo qualsiasi file immagine il cui nome inizia con un carattere '|', ImageMagick esegue popen sulla parte rimanente del nome del file. Come correzione, è stata aggiunta un'opzione di configurazione --enable-pipes per attivare appositamente il supporto delle pipe; e inoltre, viene aggiunta l'invocazione di SanitizeString prima di popen_utf8 del nome del file per sopprimere l'esecuzione arbitraria di comandi.

Tuttavia, SanitizeString filtra solo caratteri come gli apici singoli ma non ` o ". Ciò consente l'iniezione di comandi shell tramite un nome file malformato.

Crediti: fullwaywang

PATCH

Aggiorna alla versione 7.1.1.10

Scarica lo strumento