
ImageMagick 6.9.6-4 用の PoC。これは、fullwaywang による CVE-2023-34152 の発見に触発された PoC です。
RCE脆弱性、ImageMagick 6.9.6-4 に影響します。この脆弱性により、攻撃者は被害者のシステム上でコマンドを実行できます。これにより、リモートコマンド実行が可能になります。
これは、fullwaywangによるCVE-2023-34152の発見に触発されたPOCです。
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
OpenBlobにおける任意のコード実行脆弱性(シェルコマンドインジェクション)であり、実際にはCVE-2016-5118への不完全な修正です。
CVE-2016-5118は、ファイル名が'|'文字で始まる画像ファイルを開くとき、ImageMagickがファイル名の残りの部分に対してpopenを実行することを示しました。修正として、パイプのサポートを特別に有効にするためのconfigureオプション--enable-pipesが追加されました。また、任意のコマンド実行を抑制するために、popen_utf8でファイル名を呼び出す前にSanitizeStringの呼び出しが追加されました。
しかし、SanitizeStringはシングルクォートのような文字のみをフィルタリングし、` や " は除外しません。これにより、不正な形式のファイル名を通じてシェルコマンドインジェクションが可能になります。
謝辞: fullwaywang
バージョン 7.1.1.10 にアップグレードしてください。