Defeating-PHP-GD-imagecreatefromjpeg:利用PHP-GD内置函数imagecreatefromjpeg()中的缺陷的概念验证

时间:2021-05-25 04:35:43
【文件属性】:
文件名称:Defeating-PHP-GD-imagecreatefromjpeg:利用PHP-GD内置函数imagecreatefromjpeg()中的缺陷的概念验证
文件大小:2KB
文件格式:ZIP
更新时间:2021-05-25 04:35:43
PHP 利用PHP-GD imagecreatefromjpeg()函数 利用PHP-GD内置函数imagecreatefromjpeg()中的缺陷的概念验证。 受到Reddit关于我先前关于利用imagecreatefromgif()PHP-GD函数的讨论的评论之一的启发。 警告:此POC仅使用libJPEG v8.0进行了测试。 该图像需要相同的libJPEG版本,以便能够执行PHP代码。 这是生成有效负载的脚本 <?php $ jpg = imagecreatefromjpeg ( 'image.jpg' ); imagejpeg ( $ jpg , 'poc.jpg' ); imagedestroy ( $ jpg ); ?> 这是重新创建之前image.jpg的十六进制转储。 这里没什么好看的,只有一些垃圾数据和EXIF数据。 因此,这是在重新生成JPEG文件之后会发生的情况,所
【文件预览】:
Defeating-PHP-GD-imagecreatefromjpeg-master
----payload.php(156B)
----README.md(2KB)

网友评论