利用PHP-GD imagecreatefromjpeg()函数
利用PHP-GD内置函数imagecreatefromjpeg()中的缺陷的概念验证。 受到Reddit关于我先前关于利用imagecreatefromgif()PHP-GD函数的讨论的评论之一的启发。
警告:此POC仅使用libJPEG v8.0进行了测试。 该图像需要相同的libJPEG版本,以便能够执行PHP代码。
这是生成有效负载的脚本
<?php
$ jpg = imagecreatefromjpeg ( 'image.jpg' );
imagejpeg ( $ jpg , 'poc.jpg' );
imagedestroy ( $ jpg );
?>
这是重新创建之前image.jpg的十六进制转储。 这里没什么好看的,只有一些垃圾数据和EXIF数据。
因此,这是在重新生成JPEG文件之后会发生的情况,所
评论0
最新资源