
POC para ImageMagick 6.9.6-4. Este é um POC que foi inspirado pela descoberta de fullwaywang do CVE-2023-34152.
Vulnerabilidade de RCE que afeta o ImageMagick 6.9.6-4. Essa vulnerabilidade permite que o atacante execute comandos no sistema da vítima. Permitindo, assim, a Execução Remota de Comandos.
Este é um POC que foi inspirado pela descoberta de fullwaywang sobre o CVE-2023-34152.
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
uma vulnerabilidade de execução arbitrária de código (injeção de comandos shell) no OpenBlob, que na verdade é uma correção incompleta para o CVE-2016-5118.
O CVE-2016-5118 mostrou que, ao abrir qualquer arquivo de imagem cujo nome começa com o caractere '|', o ImageMagick executa popen na parte restante do nome do arquivo. Como correção, foi adicionada uma opção de configuração --enable-pipes para ativar especialmente o suporte a pipes; e também, a invocação de SanitizeString foi adicionada antes do popen_utf8 do nome do arquivo para suprimir a execução arbitrária de comandos.
No entanto, o SanitizeString filtra apenas caracteres como aspas simples, mas não ` ou ". Isso permite injeção de comandos shell por meio de nomes de arquivo malformados.
Créditos: fullwaywang
Atualize para a versão 7.1.1.10