
ImageMagick 6.9.6-4를 위한 POC. 이는 fullwaywang의 CVE-2023-34152 발견에서 영감을 받은 POC입니다.
ImageMagick 6.9.6-4에 영향을 미치는 RCE 취약점입니다. 이 취약점을 통해 공격자는 피해자 시스템에서 명령을 실행할 수 있습니다. 따라서 원격 명령 실행이 가능합니다.
이는 fullwaywang의 CVE-2023-34152 발견에서 영감을 받은 POC입니다.
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
OpenBlob의 임의 코드 실행 취약점(셸 명령 주입)으로, 실제로는 CVE-2016-5118에 대한 불완전한 수정입니다.
CVE-2016-5118은 파일 이름이 '|' 문자로 시작하는 이미지 파일을 열면 ImageMagick이 파일 이름의 나머지 부분을 popen한다는 것을 보여주었습니다. 수정으로, 파이프 지원을 특별히 활성화하는 --enable-pipes 구성 옵션이 추가되었고, 또한 popen_utf8 호출 전에 SanitizeString 호출이 추가되어 임의 명령 실행을 억제합니다.
그러나 SanitizeString은 작은따옴표와 같은 문자만 필터링하고 ` 또는 "는 필터링하지 않습니다. 이로 인해 잘못된 파일 이름을 통한 셸 명령 주입이 가능합니다.
크레딧: fullwaywang
버전 7.1.1.10으로 업그레이드