Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44268-MagiLeak — أدوات للعمل مع ImageMagick للتعامل مع ثغرات قراءة الملفات العشوائية. قم بإنشاء وقراءة وتطبيق معلومات الملف الشخصي على ملفات PNG باستخدام واجهة سطر الأوامر. | Kitploit
أدوات/GitHubGitHub/adhikara13/cve-2022-44268-magileak
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

أدوات للعمل مع ImageMagick للتعامل مع ثغرات قراءة الملفات العشوائية. قم بإنشاء وقراءة وتطبيق معلومات الملف الشخصي على ملفات PNG باستخدام واجهة سطر الأوامر.

عرض المستودع
212منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إيماج ماجيك قراءة ملفات عشوائية - CVE-2022-44268

يحتوي هذا المستودع على كود إثبات المفهوم (PoC) لاستغلال ثغرة قراءة الملفات العشوائية (CVE-2022-44268) في ImageMagick. يوضح الـ PoC كيف يمكن للمهاجم استغلال الثغرة لقراءة ملفات عشوائية على النظام.

المتطلبات الأساسية

لتشغيل الكود، تأكد من تثبيت التبعيات التالية:

  • Python 3.x
  • Pillow (Python Imaging Library)

يمكنك تثبيت التبعيات الضرورية باستخدام pip:

root@kitploit:~
pip install pillow

الاستخدام

يوفر كود الـ PoC ثلاث وظائف رئيسية: التوليد، القراءة، والتطبيق.

التوليد

توليد ملف PNG لـ PoC مع معلومات ملف تعريف مضمنة.

root@kitploit:~
python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file]: المسار إلى الملف المحلي الذي نريد استخراجه.
  • [output_file]: المسار إلى ملف PNG الناتج.

القراءة

قراءة وفك تشفير نوع ملف التعريف من ملف PNG.

root@kitploit:~
python3 magileak.py read -i [input_file]
  • [input_file]: المسار إلى ملف PNG المدخل.

التطبيق

تطبيق معلومات ملف التعريف على ملف PNG.

root@kitploit:~
python3 magileak.py apply -i [input_file] -l [local_file]
  • [input_file]: المسار إلى ملف PNG المدخل.
  • [local_file]: المسار إلى الملف المحلي الذي نريد استخراجه.

إخلاء مسؤولية

تم توفير هذا الكود لأغراض تعليمية وتوضيحية فقط. استخدمه بمسؤولية وعلى مسؤوليتك الخاصة. المؤلف والمساهمون في هذا المستودع غير مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا الكود.

المراجع

  • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
  • ImageMagick: https://imagemagick.org/
  • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
تنزيل الأداة