
ImaegMagick Code Execution (CVE-2016-3714)
ImageMagick 代码执行漏洞(CVE-2016-3714)
imagick_builder.py = 简单有效载荷生成器,用于利用 CVE-2016-3714
imagick_bypass_shell.php = 基于 PHP 的 Web Shell,利用 PHP imagick 扩展包装器绕过禁用的函数
一些工作截图:
有效载荷生成器:
imagick 有效载荷 vs 启用 ImageMagick 的 vBulletin 4.x:
有效载荷触发后的服务器端:
Web Shell:
命令执行:
文件读取: