Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-41817-poc — CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Выполнение произвольного кода | Kitploit
Инструменты/GitHubGitHub/dxsk/cve-2024-41817-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubdxsk/cve-2024-41817-poc

CVE-2024-41817-poc

CVE-2024-41817 POC ImageMagick <= 7.1.1-35 Выполнение произвольного кода

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

Выполнение произвольного кода в ImageMagick (CVE-2024-41817)

Proof of Concept эксплойт для ImageMagick версий <= 7.1.1-35, позволяющий выполнение произвольного кода через вредоносную делегацию XML.

Описание

Этот эксплойт использует уязвимость в ImageMagick, которая позволяет выполнять произвольный код через специально созданные библиотеки. Скрипт умеет:

  • Определять уязвимые версии ImageMagick
  • Генерировать вредоносные полезные нагрузки
  • Автоматически разворачивать и выполнять эксплойт

Требования

  • Python 3.11+
  • GCC >= 9.4.0
  • Пакеты Python:
    • paramiko

Установка

root@kitploit:~
git clone https://github.com/Dxsk/CVE-2024-41817-poc/
cd CVE-2024-41817-poc
pip install -r requirements.txt

Использование

Автоопределение уязвимой версии:

root@kitploit:~
python3 exploit.py -H <target> -p <port> -u <user> -P <password> -d

Только сборка полезной нагрузки:

root@kitploit:~
python3 exploit.py -c "command" -B

Полностью автоматический режим (определение, сборка и развёртывание):

root@kitploit:~
python3 exploit.py -c "command" -H <target> -p <port> -u <user> -P <password> -A

Параметры:

  • -c, --command: Команда для выполнения (по умолчанию: "id")
  • -H, --host: Целевой хост
  • -p, --port: SSH-порт (по умолчанию: 22)
  • -u, --username: SSH-имя пользователя
  • -P, --password: SSH-пароль
  • -d, --detection: Автоопределение уязвимого ImageMagick
  • -B, --build: Только сборка полезной нагрузки
  • -A, --auto: Полностью автоматический режим
  • -v, --verbose: Подробный вывод

Протестировано на

  • Ubuntu 22.04.5 LTS
  • ImageMagick 7.1.1-35

Автор

  • Daihyxsk
  • Github: https://github.com/Dxsk

Ссылки

  • Рекомендации по безопасности ImageMagick
  • CVE: CVE-2024-41817

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его только против систем, на тестирование которых у вас есть разрешение.

Скачать инструмент