
ImaegMagick: выполнение кода (CVE-2016-3714)
Выполнение кода в ImageMagick (CVE-2016-3714)
imagick_builder.py = Простой конструктор пейлоада для эксплуатации CVE-2016-3714
imagick_bypass_shell.php = PHP-веб-шелл, использующий обёртку расширения PHP imagick для обхода отключённых функций
Несколько изображений работы:
Конструктор пейлоада:
Пейлоад imagick против vBulletin 4.x с включённым ImageMagick:
серверная сторона после срабатывания пейлоада:
Веб-шелл:
Выполнение команд:
Чтение файлов: