
POC для ImageMagick 6.9.6-4. Это PoC, вдохновлённый открытием fullwaywang уязвимости CVE-2023-34152.
Уязвимость RCE, затрагивающая ImageMagick 6.9.6-4. Эта уязвимость позволяет злоумышленнику выполнять команды на системе жертвы, что приводит к удаленному выполнению команд.
Это PoC, вдохновленный открытием fullwaywang для CVE-2023-34152.
Usage: python3 CVE-2023-34152.py Attacker_IP Attacker_Port
Уязвимость произвольного выполнения кода (внедрение команд оболочки) в OpenBlob, которая фактически является неполным исправлением CVE-2016-5118.
CVE-2016-5118 показала, что при открытии любого файла изображения, имя которого начинается с символа '|', ImageMagick выполняет popen от оставшейся части имени файла. В качестве исправления была добавлена опция конфигурации --enable-pipes для специального включения поддержки каналов; а также перед popen_utf8 имени файла был добавлен вызов SanitizeString для подавления произвольного выполнения команд.
Однако SanitizeString фильтрует только такие символы, как одинарные кавычки, но не ` или ". Это позволяет внедрять команды оболочки через некорректное имя файла.
Автор: fullwaywang
Обновитесь до версии 7.1.1.10