Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34152 — POC для ImageMagick 6.9.6-4. Это PoC, вдохновлённый открытием fullwaywang уязвимости CVE-2023-34152. | Kitploit
Инструменты/GitHubGitHub/sudoindividual/cve-2023-34152
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC для ImageMagick 6.9.6-4. Это PoC, вдохновлённый открытием fullwaywang уязвимости CVE-2023-34152.

Репозиторий
522 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34152

Уязвимость RCE, затрагивающая ImageMagick 6.9.6-4. Эта уязвимость позволяет злоумышленнику выполнять команды на системе жертвы, что приводит к удаленному выполнению команд.

Это PoC, вдохновленный открытием fullwaywang для CVE-2023-34152.

Раскрытие уязвимости

root@kitploit:~
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port

Описание

Уязвимость произвольного выполнения кода (внедрение команд оболочки) в OpenBlob, которая фактически является неполным исправлением CVE-2016-5118.

CVE-2016-5118 показала, что при открытии любого файла изображения, имя которого начинается с символа '|', ImageMagick выполняет popen от оставшейся части имени файла. В качестве исправления была добавлена опция конфигурации --enable-pipes для специального включения поддержки каналов; а также перед popen_utf8 имени файла был добавлен вызов SanitizeString для подавления произвольного выполнения команд.

Однако SanitizeString фильтрует только такие символы, как одинарные кавычки, но не ` или ". Это позволяет внедрять команды оболочки через некорректное имя файла.

Автор: fullwaywang

ПАТЧ

Обновитесь до версии 7.1.1.10

Скачать инструмент