
Execução de código no ImaegMagick (CVE-2016-3714)
Execução de Código no ImageMagick (CVE-2016-3714)
imagick_builder.py = Construtor Simples de Payload para Explorar CVE-2016-3714
imagick_bypass_shell.php = Web shell baseado em PHP que utiliza o wrapper da extensão PHP imagick para contornar funções desabilitadas
Algumas imagens das coisas funcionando:
Construtor de Payload:
Payload imagick vs vBulletin 4.x com ImageMagick Habilitado:
lado do servidor após o payload ser acionado:
Web Shell:
Execução de Comando:
Leitura de Arquivo: