Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-41817-poc — CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Execução de Código Arbitrário | Kitploit
Ferramentas/GitHubGitHub/dxsk/cve-2024-41817-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubdxsk/cve-2024-41817-poc

CVE-2024-41817-poc

CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Execução de Código Arbitrário

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Execução Arbitrária de Código no ImageMagick (CVE-2024-41817)

Prova de conceito (PoC) de exploit para versões do ImageMagick <= 7.1.1-35 que permite execução arbitrária de código por meio de delegação XML maliciosa.

Descrição

Este exploit aproveita uma vulnerabilidade no ImageMagick que permite execução arbitrária de código por meio de bibliotecas especialmente criadas. O script pode:

  • Detectar versões vulneráveis do ImageMagick
  • Gerar payloads maliciosos
  • Implantar e executar o exploit automaticamente

Requisitos

  • Python 3.11+
  • GCC >= 9.4.0
  • Pacotes Python:
    • paramiko

Instalação

root@kitploit:~
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt

Uso

Detectar automaticamente a versão vulnerável:

root@kitploit:~
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d

Apenas gerar o payload:

root@kitploit:~
python3 exploit.py -c "command" -B

Modo totalmente automático (detectar, gerar e implantar):

root@kitploit:~
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A

Opções:

  • -c, --command: Comando a executar (padrão: "id")
  • -H, --host: Host alvo
  • -p, --port: Porta SSH (padrão: 22)
  • -u, --username: Usuário SSH
  • -P, --password: Senha SSH
  • -d, --detection: Detectar automaticamente se o ImageMagick é vulnerável
  • -B, --build: Apenas gerar o payload
  • -A, --auto: Modo totalmente automático
  • -v, --verbose: Saída detalhada

Testado Em

  • Ubuntu 22.04.5 LTS
  • ImageMagick 7.1.1-35

Autor

  • Daihyxsk
  • Github: https://github.com/Dxsk

Referências

  • Aviso de Segurança do ImageMagick
  • CVE: CVE-2024-41817

Aviso Legal

Esta ferramenta é apenas para fins educacionais. Utilize-a somente contra sistemas em que você tenha permissão para testar.

Baixar ferramenta