
POC per ImageMagick 6.9.6-4. Questo è un POC che è stato ispirato dalla scoperta di fullwaywang di CVE-2023-34152.
Vulnerabilità RCE che colpisce ImageMagick 6.9.6-4. Questa vulnerabilità permette all'attaccante di eseguire comandi sul sistema vittima, consentendo quindi l'esecuzione remota di comandi.
Questa è una POC ispirata dalla scoperta di fullwaywang di CVE-2023-34152.
Divulgazione della vulnerabilità
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
Una vulnerabilità di esecuzione arbitraria di codice (iniezione di comandi shell) in OpenBlob, che in realtà è una correzione incompleta di CVE-2016-5118.
CVE-2016-5118 ha mostrato che aprendo qualsiasi file immagine il cui nome inizia con un carattere '|', ImageMagick esegue popen sulla parte rimanente del nome del file. Come correzione, è stata aggiunta un'opzione di configurazione --enable-pipes per attivare appositamente il supporto delle pipe; e inoltre, viene aggiunta l'invocazione di SanitizeString prima di popen_utf8 del nome del file per sopprimere l'esecuzione arbitraria di comandi.
Tuttavia, SanitizeString filtra solo caratteri come gli apici singoli ma non ` o ". Ciò consente l'iniezione di comandi shell tramite un nome file malformato.
Crediti: fullwaywang
Aggiorna alla versione 7.1.1.10