Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34152 — POC for ImageMagick 6.9.6-4. 此 POC 受 fullwaywang 发现的 CVE-2023-34152 启发。 | Kitploit
工具/GitHubGitHub/sudoindividual/cve-2023-34152
漏洞分析漏洞利用渗透测试Payload 开发二进制利用
GitHubsudoindividual/cve-2023-34152

CVE-2023-34152

POC for ImageMagick 6.9.6-4. 此 POC 受 fullwaywang 发现的 CVE-2023-34152 启发。

查看仓库
52年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-34152

影响 ImageMagick 6.9.6-4 的 RCE 漏洞。该漏洞允许攻击者在受害者系统上执行命令,从而实现远程命令执行。

这是一个受 fullwaywang 对 CVE-2023-34152 发现启发的 POC。

漏洞披露

root@kitploit:~
使用方式:python3 CVE-2023-34152.py 攻击者IP 攻击者端口

描述

OpenBlob 中存在一个任意代码执行漏洞(shell 命令注入),这实际上是对 CVE-2016-5118 的不完全修复。

CVE-2016-5118 表明,打开任何文件名以 '|' 字符开头的图像文件时,ImageMagick 会 popen 该文件名的剩余部分。作为修复,添加了一个配置选项 --enable-pipes 来专门打开对管道的支持;此外,在 popen_utf8 文件名之前增加了 SanitizeString 的调用,以抑制任意命令执行。

然而,SanitizeString 只过滤了像单引号这样的字符,但没有过滤 ` 或 "。这允许通过格式错误的文件名进行 shell 命令注入。

致谢:fullwaywang

补丁

升级到版本 7.1.1.10

下载工具