Php-Jpeg-Injector - Injects Php Payloads Into Jpeg Images

Artikeln beskriver "PHP-JPEG-Injector", ett skript som injicerar PHP-kod (payloads) i JPEG-bilder. Användningsområdet är webbapplikationer som bearbetar JPEG-bilder med PHP:s GD-grafikbibliotek. Skriptet fungerar genom att placera PHP-koden i det oanvända utrymmet i JPEG-bilden, vilket sedan exekveras när bilden tolkas av PHP:s GD-bibliotek. Detta möjliggör exekvering av skadlig kod om webbapplikationen tolkar den infekterade bilden.