影响 ImageMagick 6.9.6-4 的 RCE 漏洞。该漏洞允许攻击者在受害者系统上执行命令,从而实现远程命令执行。
这是一个受 fullwaywang 对 CVE-2023-34152 发现启发的 POC。
使用方式:python3 CVE-2023-34152.py 攻击者IP 攻击者端口
OpenBlob 中存在一个任意代码执行漏洞(shell 命令注入),这实际上是对 CVE-2016-5118 的不完全修复。
CVE-2016-5118 表明,打开任何文件名以 '|' 字符开头的图像文件时,ImageMagick 会 popen 该文件名的剩余部分。作为修复,添加了一个配置选项 --enable-pipes 来专门打开对管道的支持;此外,在 popen_utf8 文件名之前增加了 SanitizeString 的调用,以抑制任意命令执行。
然而,SanitizeString 只过滤了像单引号这样的字符,但没有过滤 ` 或 "。这允许通过格式错误的文件名进行 shell 命令注入。
致谢:fullwaywang
升级到版本 7.1.1.10