Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
php-jpeg-injector — 将 PHP 载荷注入 JPEG 图像中,用于 Web 应用利用,绕过 GD 库图像处理以实现远程代码执行。 | Kitploit
工具/GitHubGitHub/dlegs/php-jpeg-injector
Payload生成漏洞利用Web应用程序漏洞利用渗透测试
GitHubdlegs/php-jpeg-injector

php-jpeg-injector

将 PHP 载荷注入 JPEG 图像中,用于 Web 应用利用,绕过 GD 库图像处理以实现远程代码执行。

查看仓库
54012435年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

php-jpeg-injector

将php载荷注入jpeg图片中。相关帖子:this post

使用场景

你有一个通过PHP的GD图形库处理jpeg图片的web应用程序。

描述

此脚本将PHP代码注入到指定的jpeg图片中。如果web应用程序解释该图片,它将执行载荷。请确保输入的jpeg未被压缩!

用法

python3 gd-jpeg.py [JPEG] [PAYLOAD] [OUTPUT_JPEG]

例如:python3 gd-jpeg.py cat.jpeg '<?php system($_GET["cmd"]);?>' infected_cat.jpeg

工作原理

PHP代码被注入到扫描头之后的无用/垃圾(棕色)空间中:

扫描头

新的被感染的jpeg会通过PHP的gd库处理。PHP解释注入到jpeg中的载荷并执行它。

下载工具