Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-34152 — ImageMagick 6.9.6-4 用の PoC。これは、fullwaywang による CVE-2023-34152 の発見に触発された PoC です。 | Kitploit
ツール/GitHubGitHub/sudoindividual/cve-2023-34152
脆弱性分析エクスプロイトペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

ImageMagick 6.9.6-4 用の PoC。これは、fullwaywang による CVE-2023-34152 の発見に触発された PoC です。

リポジトリを見る
52年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34152

RCE脆弱性、ImageMagick 6.9.6-4 に影響します。この脆弱性により、攻撃者は被害者のシステム上でコマンドを実行できます。これにより、リモートコマンド実行が可能になります。

これは、fullwaywangによるCVE-2023-34152の発見に触発されたPOCです。

脆弱性の開示

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

説明

OpenBlobにおける任意のコード実行脆弱性(シェルコマンドインジェクション)であり、実際にはCVE-2016-5118への不完全な修正です。

CVE-2016-5118は、ファイル名が'|'文字で始まる画像ファイルを開くとき、ImageMagickがファイル名の残りの部分に対してpopenを実行することを示しました。修正として、パイプのサポートを特別に有効にするためのconfigureオプション--enable-pipesが追加されました。また、任意のコマンド実行を抑制するために、popen_utf8でファイル名を呼び出す前にSanitizeStringの呼び出しが追加されました。

しかし、SanitizeStringはシングルクォートのような文字のみをフィルタリングし、` や " は除外しません。これにより、不正な形式のファイル名を通じてシェルコマンドインジェクションが可能になります。

謝辞: fullwaywang

パッチ

バージョン 7.1.1.10 にアップグレードしてください。


ツールをダウンロード