
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 임의 코드 실행
ImageMagick 버전 <= 7.1.1-35에서 악의적인 XML 위임을 통해 임의 코드 실행을 허용하는 개념 증명 익스플로잇입니다.
이 익스플로잇은 특수 제작된 라이브러리를 통해 임의 코드 실행을 허용하는 ImageMagick의 취약점을 이용합니다. 스크립트는 다음을 수행할 수 있습니다:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: 실행할 명령어 (기본값: "id")-H, --host: 대상 호스트-p, --port: SSH 포트 (기본값: 22)-u, --username: SSH 사용자 이름-P, --password: SSH 비밀번호-d, --detection: ImageMagick이 취약한지 자동 탐지-B, --build: 페이로드만 빌드-A, --auto: 전체 자동 모드-v, --verbose: 상세 출력이 도구는 교육 목적으로만 제공됩니다. 테스트 권한이 있는 시스템에만 사용하십시오.