
JPEG画像にPHPペイロードを注入し、Webアプリケーションの悪用を可能にします。GDライブラリの画像処理をバイパスして、リモートコード実行を達成します。
PHPペイロードをJPEG画像に注入します。この投稿に関連しています。
JPEG画像をPHPのGDグラフィックライブラリで処理するWebアプリケーションがある場合。
このスクリプトは、指定されたJPEG画像にPHPコードを注入します。Webアプリケーションが画像を解釈すると、ペイロードが実行されます。入力JPEGは非圧縮であることを確認してください!
python3 gd-jpeg.py [JPEG] [PAYLOAD] [OUTPUT_JPEG]
例: python3 gd-jpeg.py cat.jpeg '<?php system($_GET["cmd"]);?>' infected_cat.jpeg
PHPコードは、スキャンヘッダー後のヌル/ガベージ(茶色)領域に注入されます。
新しく感染したJPEGはPHPのgdライブラリで処理されます。PHPはJPEGに注入されたペイロードを解釈し、実行します。