
Injeta payloads PHP em imagens JPEG para exploração de aplicações web, ignorando o processamento de imagem da biblioteca GD para alcançar execução remota de código.
Injeta payloads PHP em imagens JPEG. Relacionado a esta postagem.
Você tem uma aplicação web que processa uma imagem JPEG através da biblioteca gráfica GD do PHP.
Este script injeta código PHP em uma imagem JPEG especificada. A aplicação web executará o payload se interpretar a imagem. Certifique-se de que o JPEG de entrada não está comprimido!
python3 gd-jpeg.py [JPEG] [PAYLOAD] [OUTPUT_JPEG]
ex.: python3 gd-jpeg.py cat.jpeg '<?php system($_GET["cmd"]);?>' infected_cat.jpeg
O código PHP é injetado no espaço nulo/lixo (marrom) após o cabeçalho de scan:
O novo JPEG infectado é processado pela biblioteca GD do PHP. O PHP interpreta o payload injetado no JPEG e o executa.