Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34152 — POC para ImageMagick 6.9.6-4. Este é um POC que foi inspirado pela descoberta de fullwaywang do CVE-2023-34152. | Kitploit
Ferramentas/GitHubGitHub/sudoindividual/cve-2023-34152
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC para ImageMagick 6.9.6-4. Este é um POC que foi inspirado pela descoberta de fullwaywang do CVE-2023-34152.

Ver Repositório
5há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34152

Vulnerabilidade de RCE que afeta o ImageMagick 6.9.6-4. Essa vulnerabilidade permite que o atacante execute comandos no sistema da vítima. Permitindo, assim, a Execução Remota de Comandos.

Este é um POC que foi inspirado pela descoberta de fullwaywang sobre o CVE-2023-34152.

Divulgação de Vulnerabilidade

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

Descrição

uma vulnerabilidade de execução arbitrária de código (injeção de comandos shell) no OpenBlob, que na verdade é uma correção incompleta para o CVE-2016-5118.

O CVE-2016-5118 mostrou que, ao abrir qualquer arquivo de imagem cujo nome começa com o caractere '|', o ImageMagick executa popen na parte restante do nome do arquivo. Como correção, foi adicionada uma opção de configuração --enable-pipes para ativar especialmente o suporte a pipes; e também, a invocação de SanitizeString foi adicionada antes do popen_utf8 do nome do arquivo para suprimir a execução arbitrária de comandos.

No entanto, o SanitizeString filtra apenas caracteres como aspas simples, mas não ` ou ". Isso permite injeção de comandos shell por meio de nomes de arquivo malformados.

Créditos: fullwaywang

CORREÇÃO

Atualize para a versão 7.1.1.10

Baixar ferramenta