Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-34152 — ImageMagick 6.9.6-4를 위한 POC. 이는 fullwaywang의 CVE-2023-34152 발견에서 영감을 받은 POC입니다. | Kitploit
도구/GitHubGitHub/sudoindividual/cve-2023-34152
Vulnerability AnalysisExploitationPenetration TestingPayload DevelopmentBinary Exploitation
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

ImageMagick 6.9.6-4를 위한 POC. 이는 fullwaywang의 CVE-2023-34152 발견에서 영감을 받은 POC입니다.

저장소 보기
52년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-34152

ImageMagick 6.9.6-4에 영향을 미치는 RCE 취약점입니다. 이 취약점을 통해 공격자는 피해자 시스템에서 명령을 실행할 수 있습니다. 따라서 원격 명령 실행이 가능합니다.

이는 fullwaywang의 CVE-2023-34152 발견에서 영감을 받은 POC입니다.

취약점 공개

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

설명

OpenBlob의 임의 코드 실행 취약점(셸 명령 주입)으로, 실제로는 CVE-2016-5118에 대한 불완전한 수정입니다.

CVE-2016-5118은 파일 이름이 '|' 문자로 시작하는 이미지 파일을 열면 ImageMagick이 파일 이름의 나머지 부분을 popen한다는 것을 보여주었습니다. 수정으로, 파이프 지원을 특별히 활성화하는 --enable-pipes 구성 옵션이 추가되었고, 또한 popen_utf8 호출 전에 SanitizeString 호출이 추가되어 임의 명령 실행을 억제합니다.

그러나 SanitizeString은 작은따옴표와 같은 문자만 필터링하고 ` 또는 "는 필터링하지 않습니다. 이로 인해 잘못된 파일 이름을 통한 셸 명령 주입이 가능합니다.

크레딧: fullwaywang

패치

버전 7.1.1.10으로 업그레이드


도구 다운로드