Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-4636 — 未经验证的默认Imagick远程代码执行 | Kitploit
工具/GitHubGitHub/ap0dexme0/cve-2023-4636
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubap0dexme0/cve-2023-4636

CVE-2023-4636

未经验证的默认Imagick远程代码执行

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-4636

  • 该 limelight 中的漏洞是一个未授权的远程代码执行(RCE)问题,源于通过 Imagick 处理图像时对文件路径的控制不足。它使得攻击者能够通过 FTP 提供文件,从而导致本地文件包含和远程代码执行。在这种情况下,攻击者可能能够接管任何未打补丁的 WordPress 网站。

截图

Screenshot_1

要求

  • Python3.7+

支持的操作系统

  • Linuxer
  • Wingays

开始使用

root@kitploit:~
$ git clone https://github.com/ThatNotEasy/CVE-2023-4636
$ cd CVE-2023-4636
$ pip/pip3 install -r requirements.txt
$ python/python3 CVE-2023-4636.py

脚注说明

  • 使用本工具即表示您同意仅将其用于教育目的,并且不会将其用于任何非法活动。您还同意承担与使用本工具相关的所有风险。我不会对因使用本工具而造成的直接或间接损害负责。不要起诉我!

作者

  • Pari Malam

联系方式

Telegram Discord

致谢:

  • PatrickOwl
下载工具