Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ttffdd/xbadmanners
Memory ForensicsAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione Dati
GitHubttffdd/xbadmanners

XBadManners

Strumento per CVE-2018-16323

Vedi Repository
8387 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

XBadManners

Descrizione della CVE

CVE-2018-16323 è una perdita di memoria nel processamento di immagini XBM. Dopo che un'immagine XBM è stata convertita in un altro tipo di immagine, è possibile estrarre byte di memoria persa dai dati dell'immagine.

Scoperta da d4d.

Tool

Uno strumento abbastanza semplice per generare PoC per CVE-2018-16323. La directory samples contiene alcuni PoC pre-generati di facile utilizzo. Per usare questo strumento devi installare imagemagick:

root@kitploit:~
apt-get -y install imagemagick

E verificarlo:

root@kitploit:~
convert -v

Qualsiasi versione è adatta.

Utilizzo:

root@kitploit:~
Usage poc generator: ./XBadManners.sh gen WIDTHxHEIGHT NAME.xbm [minimal]
		Example gen: ./XBadManners.sh gen 512x512 poc.xbm
		Example gen: ./XBadManners.sh gen 1024x1024 poc_minimal.xbm minimal
Usage result recovery: ./XBadManners.sh recover SAVED_PREVIEW.png|jpeg|gif|etc
		Example recovery: ./XBadManners.sh recover avatar.png

La modalità minimal ti permette di generare il corpo XBM più piccolo possibile da incollare in BurpSuite o dove vuoi. La modalità minimal è stata testata e funziona perfettamente. In questa modalità puoi impostare qualsiasi larghezza e altezza.

Nota che puoi estrarre molta memoria usando una singola immagine. L'unica restrizione è il limite massimo di dimensione dell'immagine prodotta dal backend.

Puoi provare a recuperare preview.png. Se ottieni parole leggibili nell'output, significa che tutto funziona correttamente.

Passo dopo passo

  1. Esegui ./XBadManners.sh gen 512x512 poc.xbm
  2. Carica il PoC sul server.
  3. Scarica l'anteprima ed esegui ./XBadManners.sh recover result.png

Ottimo risultato se l'anteprima cambia significativamente da un caricamento all'altro.

Limitazioni

La modalità di recupero è creata per una verifica rapida e dovrebbe funzionare bene per qualsiasi formato immagine supportato da ImageMagick, ma è stata testata solo per png, jpeg e gif. Puoi regolare la logica di estrazione della memoria dall'immagine modificando lo script (è semplice ma brutto)

Com'è fatto?

Zebra

XBM è un formato bianco e nero. Quindi, qualsiasi risultato apparirà come una specie di zebra (se hai una buona immaginazione). In pratica, più nero == più dati estratti.

Affetto da CVE-2018-16323

Ogni build di ImageMagick dopo that commit e prima di that commit è vulnerabile.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2018-16323
  • https://www.cvedetails.com/cve/CVE-2018-16323/
  • Il nostro articolo sulla sicurezza di ImageMagic https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12
Scarica lo strumento