Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XBadManners — Tool for CVE-2018-16323 | Kitploit
Ferramentas/GitHubGitHub/ttffdd/xbadmanners
Memory ForensicsVulnerability AnalysisExploitationWeb Application ExploitationData Exfiltration
GitHubttffdd/xbadmanners

XBadManners

Tool for CVE-2018-16323

Ver Repositório
838há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

XBadManners

Descrição da CVE

CVE-2018-16323 é um vazamento de memória no processamento de imagens XBM. Após a conversão de uma imagem XBM para outro tipo de imagem, é possível extrair bytes de memória vazados dos dados da imagem.

Descoberto por d4d.

Ferramenta

Uma ferramenta bastante simples para gerar PoC da CVE-2018-16323. O diretório samples contém algumas PoCs pré-geradas fáceis de usar. Para usar esta ferramenta, você deve instalar o ImageMagick:

root@kitploit:~
apt-get -y install imagemagick

E verifique:

root@kitploit:~
convert -v

Qualquer versão é adequada.

Uso:

root@kitploit:~
Usage poc generator: ./XBadManners.sh gen WIDTHxHEIGHT NAME.xbm [minimal]
		Example gen: ./XBadManners.sh gen 512x512 poc.xbm
		Example gen: ./XBadManners.sh gen 1024x1024 poc_minimal.xbm minimal
Usage result recovery: ./XBadManners.sh recover SAVED_PREVIEW.png|jpeg|gif|etc
		Example recovery: ./XBadManners.sh recover avatar.png

O modo minimal permite gerar o menor corpo XBM possível para colar no BurpSuite ou onde você quiser. O modo mínimo foi testado e funciona perfeitamente. Você pode definir qualquer largura e altura neste modo.

Observe que você pode extrair muita memória usando uma única imagem. A única restrição é a limitação do tamanho máximo da imagem produzida pelo backend.

Você pode tentar recuperar preview.png. Se você obtiver palavras legíveis na saída, isso significa que tudo funciona perfeitamente.

Passo a passo

  1. Execute ./XBadManners.sh gen 512x512 poc.xbm
  2. Faça upload da PoC para o servidor.
  3. Baixe a pré-visualização e execute ./XBadManners.sh recover result.png

Bom sinal se a pré-visualização mudar significativamente de um upload para outro.

Restrições

O modo de recuperação foi criado para uma verificação rápida e deve funcionar bem para qualquer formato de imagem suportado pelo ImageMagick, mas foi testado apenas para png, jpeg e gif. Você pode ajustar a lógica de extração de memória da imagem modificando o script (é simples, mas feio)

Como se parece?

Zebra

XBM é um formato preto e branco. Portanto, qualquer resultado parecerá uma espécie de zebra (se você tiver boa imaginação). Basicamente, mais preto == mais dados extraídos.

Afetado pela CVE-2018-16323

Toda compilação do ImageMagick após esse commit e antes desse commit é vulnerável.

Referência

  • https://nvd.nist.gov/vuln/detail/CVE-2018-16323
  • https://www.cvedetails.com/cve/CVE-2018-16323/
  • Nosso artigo sobre segurança do ImageMagick https://medium.com/@ilja.bv/yet-another-memory-leak-in-imagemagick-or-how-to-exploit-cve-2018-16323-a60f048a1e12
Baixar ferramenta