
ImaegMagick 코드 실행 (CVE-2016-3714)
ImageMagick 코드 실행 (CVE-2016-3714)
imagick_builder.py = CVE-2016-3714를 악용하기 위한 간단한 페이로드 빌더
imagick_bypass_shell.php = PHP imagick 확장 래퍼를 사용하여 비활성화된 함수를 우회하는 PHP 기반 웹 셸
작동하는 몇 가지 이미지:
페이로드 빌더:
ImageMagick이 활성화된 vBulletin 4.x에 대한 imagick 페이로드:
페이로드 트리거 후 서버 측:
웹 셸:
명령 실행:
파일 읽기: