chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款使用量很廣的圖片處理程序ImageMagick

Android編程精選 ? 來源:小白學(xué)黑客 ? 作者:小白哥 ? 2022-08-16 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大家好,我是小白哥。

這兩天,關(guān)于QQ盜號的安全事件相信大家已經(jīng)聽說了。各種各樣的傳言都有,一會(huì)兒數(shù)據(jù)庫泄露了,一會(huì)兒API漏洞了,一會(huì)兒又是協(xié)議漏洞了,還有的說掃描二維碼中招的,一時(shí)間眾說紛紜。

在眾多說法中,我看到了一個(gè):只要點(diǎn)擊圖片就會(huì)中招!

好家伙,點(diǎn)圖片就能中招,這可厲害了,要是對方發(fā)來一些誘惑的圖片,年輕人把持不住那可咋整?

真有那么懸乎嗎?

這不禁讓我想起了幾年前的一個(gè)漏洞,也是圖片相關(guān)的,分享給大家看看。

那次漏洞的主角,是ImageMagick。

漏洞介紹

漏洞名稱:Imagemagick 命令注入漏洞(CVE-2016-3714)

漏洞定級:高危

漏洞描述:ImageMagick 在處理惡意構(gòu)造的圖片文件時(shí),對于文件中的 URL 未經(jīng)嚴(yán)格過濾,可導(dǎo)致命令注入漏洞。通過命令注入漏洞,黑客可以在服務(wù)器上執(zhí)行任意系統(tǒng)命令,獲取服務(wù)器權(quán)限。

影響范圍:ImageMagick 6.9.3-9本身及以前所有版本

漏洞原理

ImageMagick是一款使用量很廣的圖片處理程序,很多廠商都調(diào)用了這個(gè)程序進(jìn)行圖片處理,包括圖片的伸縮、切割、水印、格式轉(zhuǎn)換等等。

但有研究者發(fā)現(xiàn),當(dāng)用戶傳入一個(gè)包含『畸形內(nèi)容』的圖片的時(shí)候,就有可能觸發(fā)命令注入漏洞。

國外的安全人員為此新建了一個(gè)網(wǎng)站:https://imagetragick.com/

與這個(gè)漏洞相關(guān)的CVE有CVE-2016-3714、CVE-2016-3715、CVE-2016-3716CVE-2016-3717,

其中最嚴(yán)重的就是CVE-2016-3714,利用這個(gè)漏洞可以造成遠(yuǎn)程命令執(zhí)行的危害。

ImageMagick有一個(gè)功能叫做delegate(委托),作用是調(diào)用外部的lib來處理文件。而調(diào)用外部lib的過程是使用系統(tǒng)的system命令來執(zhí)行的

參考代碼:https://github.com/ImageMagick/ImageMagick/blob/e93e339c0a44cec16c08d78241f7aa3754485004/MagickCore/delegate.c#L347

我們在ImageMagick的默認(rèn)配置文件里可以看到所有的委托:/etc/ImageMagick/delegates.xml漏洞報(bào)告中給出的POC是利用了如下的這個(gè)委托:

"https"command=""curl"-s-k-o"%o""https:%M""/>

它在解析https圖片的時(shí)候,使用了curl命令將其下載,我們看到%M被直接放在curl的最后一個(gè)參數(shù)內(nèi)。

ImageMagick默認(rèn)支持一種圖片格式,叫mvg,而mvg與svg格式類似,其中是以文本形式寫入矢量圖的內(nèi)容,而這其中就可以包含https處理過程。

所以我們可以構(gòu)造一個(gè).mvg格式的圖片(但文件名可以不為.mvg,比如下圖中包含payload的文件的文件名為vul.gif,而ImageMagick會(huì)根據(jù)其內(nèi)容識別為mvg圖片),并在https://后面閉合雙引號,寫入自己要執(zhí)行的命令:

pushgraphic-context
viewbox00640480
fill‘url(https://"|id;")’
popgraphic-context

這樣,ImageMagick在正常執(zhí)行圖片轉(zhuǎn)換、處理的時(shí)候就會(huì)觸發(fā)漏洞。

漏洞復(fù)現(xiàn)

  • 搭建靶機(jī),教程:https://github.com/vulhub/vulhub/tree/master/imagemagick/imagetragick
  • 下載vulhub:git clone https://github.com/vulhub/vulhub/tree/master/imagemagick/imagetragick
  • 進(jìn)入目錄:cd /vulhub-master/imagemagick/imagetragick
  • 啟動(dòng)docker:docker-compose up -d 注意 我靶機(jī) docker-compose.yml中端口為8888
6c4e0e0c-1cf7-11ed-ba43-dac502259ad0.png
  • 訪問搭建的靶機(jī)ip:8888
6c62c91e-1cf7-11ed-ba43-dac502259ad0.png
  • 上傳poc,新建一個(gè)txt文件,內(nèi)容為:
pushgraphic-context
viewbox00640480
fill'url(https://"|id;")'
popgraphic-context

將文件保存為poc.gif

6c79b7a0-1cf7-11ed-ba43-dac502259ad0.png

上次poc.gif,點(diǎn)擊提交,成功執(zhí)行:

6c91dbf0-1cf7-11ed-ba43-dac502259ad0.png

這年頭,除了鏈接,圖片也不敢隨便亂點(diǎn)了···

————————————————

漏洞原理和復(fù)現(xiàn)部分原文鏈接:https://blog.csdn.net/u011975363/article/details/118031227

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4078

    瀏覽量

    68520
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15968
  • 圖片處理
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    7337

原文標(biāo)題:看圖片也能中招!

文章出處:【微信號:AndroidPush,微信公眾號:Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    解析DSD1702:一款多功能音頻數(shù)模轉(zhuǎn)換器

    解析DSD1702:一款多功能音頻數(shù)模轉(zhuǎn)換器 在音頻處理領(lǐng)域,數(shù)模轉(zhuǎn)換器(DAC)扮演著至關(guān)重要的角色,它能將數(shù)字音頻信號轉(zhuǎn)換為模擬音頻信號,為我們帶來高品質(zhì)的聽覺體驗(yàn)。今天,我們就來深入了解一款
    的頭像 發(fā)表于 04-19 09:50 ?75次閱讀

    IDT CPS - 16:一款高性能Serial RapidIO交換機(jī)的深度解析

    IDT CPS - 16:一款高性能Serial RapidIO交換機(jī)的深度解析 在當(dāng)今高速數(shù)據(jù)處理和通信的時(shí)代,高性能交換機(jī)在各種系統(tǒng)中扮演著至關(guān)重要的角色。IDT的CPS - 16
    的頭像 發(fā)表于 04-12 10:20 ?395次閱讀

    深入解析CPS - 1432:一款強(qiáng)大的RapidIO交換機(jī)

    深入解析CPS - 1432:一款強(qiáng)大的RapidIO交換機(jī) 在高速數(shù)據(jù)傳輸和處理的領(lǐng)域中,RapidIO技術(shù)憑借其高帶寬、低延遲等優(yōu)勢,在眾多應(yīng)用場景中嶄露頭角。今天,我們就來深入探討一款符合
    的頭像 發(fā)表于 04-12 10:05 ?402次閱讀

    深入剖析MAX152:一款高性能3V 8位ADC

    深入剖析MAX152:一款高性能3V 8位ADC 在電子設(shè)計(jì)領(lǐng)域,模擬到數(shù)字的轉(zhuǎn)換是個(gè)關(guān)鍵環(huán)節(jié),高性能的ADC(模擬 - 數(shù)字轉(zhuǎn)換器)對于實(shí)現(xiàn)精確的數(shù)據(jù)采集和處理至關(guān)重要。今天,我們就來深入
    的頭像 發(fā)表于 04-02 14:30 ?149次閱讀

    LT1528:3A低 dropout 穩(wěn)壓器,為微處理器應(yīng)用量身打造

    LT1528:3A低 dropout 穩(wěn)壓器,為微處理器應(yīng)用量身打造 、引言 在微處理器應(yīng)用的電源管理領(lǐng)域,一款性能卓越的低 dropou
    的頭像 發(fā)表于 03-20 09:15 ?448次閱讀

    請問CW32系列MCU的調(diào)試工具是哪一款

    CW32系列MCU的調(diào)試工具是哪一款?
    發(fā)表于 01-07 07:11

    釘釘正式開源HarmonyOS圖片編輯組件

    近日,由釘釘團(tuán)隊(duì)自主研發(fā)的“HarmonyOS圖片編輯組件”正式上線OpenHarmony三方庫中心倉并開源。作為一款填補(bǔ)鴻蒙社區(qū)圖像處理領(lǐng)域空白的重量級組件,該方案基于HarmonyOS
    的頭像 發(fā)表于 01-05 09:58 ?637次閱讀

    深入解析ZSSC3286:一款強(qiáng)大的傳感器信號調(diào)理IC

    概述 ZSSC3286作為一款雙通道傳感器信號調(diào)理IC,能夠?qū)鞲衅餍盘栠M(jìn)行高精度的放大、數(shù)字化處理,并針對特定傳感器進(jìn)
    的頭像 發(fā)表于 12-26 18:10 ?1415次閱讀

    深度剖析TS3USB3000:一款高性能的USB與MHL開關(guān)芯片

    深度剖析TS3USB3000:一款高性能的USB與MHL開關(guān)芯片 在電子設(shè)備的設(shè)計(jì)中,對于信號切換和傳輸?shù)男枨笕找嬖鲩L,尤其是在處理高速信號時(shí),需要一款性能卓越的開關(guān)芯片。TI公司
    的頭像 發(fā)表于 12-23 14:25 ?468次閱讀

    CWDAPLINK與J-link下載有什么區(qū)別?哪一款比較好?

    CWDAPLINK與J-link下載有什么區(qū)別?哪一款比較好?
    發(fā)表于 12-02 06:06

    請問芯源F030性能對標(biāo)ST的哪一款?

    芯源F030性能對標(biāo)ST的哪一款?
    發(fā)表于 11-14 07:15

    靈動(dòng)微電子最新最火熱的一款芯片推薦

    希望找一款靈動(dòng)微電子最新最火熱的一款芯片,我們想做個(gè)圖形化的界面配置,供大家以后直接創(chuàng)建工程,用國產(chǎn)工具M(jìn)cuStudio做,McuStudio支持任何內(nèi)核任何廠家的芯片,希望大家有推薦的型號可以發(fā)給我
    發(fā)表于 10-29 17:15

    HarmonyOS實(shí)戰(zhàn):招搞定保存圖片到相冊

    保存圖片功能幾乎是每個(gè)應(yīng)用程序必備的功能之,當(dāng)用戶遇到喜歡的圖片時(shí)可以保存到手機(jī)相冊。那么在鴻蒙中保存圖片是否也需要申請用戶存儲權(quán)限以及如
    的頭像 發(fā)表于 06-24 17:04 ?1408次閱讀

    CodeBuddy 打造一款響應(yīng)式圖片畫廊

    圖片畫廊頁面來作為練手項(xiàng)目,目標(biāo)很明確:要實(shí)現(xiàn)不等高的 Masonry 布局,點(diǎn)擊圖片能彈出大圖預(yù)覽,還要能通過鍵盤切換圖片。理想狀態(tài)下,它還應(yīng)該支持無限滾動(dòng)加載,并提供分類篩選功能。光想想就覺得挺麻煩的,但我決定用 Code
    的頭像 發(fā)表于 05-11 13:33 ?730次閱讀
    CodeBuddy 打造<b class='flag-5'>一款</b>響應(yīng)式<b class='flag-5'>圖片</b>畫廊

    一款入耳式耳機(jī)的仿真與分析

    電子發(fā)燒友網(wǎng)站提供《一款入耳式耳機(jī)的仿真與分析.pdf》資料免費(fèi)下載
    發(fā)表于 04-22 15:39 ?5次下載