
أدوات للعمل مع ImageMagick للتعامل مع ثغرات قراءة الملفات العشوائية. قم بإنشاء وقراءة وتطبيق معلومات الملف الشخصي على ملفات PNG باستخدام واجهة سطر الأوامر.
يحتوي هذا المستودع على كود إثبات المفهوم (PoC) لاستغلال ثغرة قراءة الملفات العشوائية (CVE-2022-44268) في ImageMagick. يوضح الـ PoC كيف يمكن للمهاجم استغلال الثغرة لقراءة ملفات عشوائية على النظام.
لتشغيل الكود، تأكد من تثبيت التبعيات التالية:
يمكنك تثبيت التبعيات الضرورية باستخدام pip:
pip install pillow
يوفر كود الـ PoC ثلاث وظائف رئيسية: التوليد، القراءة، والتطبيق.
توليد ملف PNG لـ PoC مع معلومات ملف تعريف مضمنة.
python3 magileak.py generate -l [local_file] -o [output_file]
[local_file]: المسار إلى الملف المحلي الذي نريد استخراجه.[output_file]: المسار إلى ملف PNG الناتج.قراءة وفك تشفير نوع ملف التعريف من ملف PNG.
python3 magileak.py read -i [input_file]
[input_file]: المسار إلى ملف PNG المدخل.تطبيق معلومات ملف التعريف على ملف PNG.
python3 magileak.py apply -i [input_file] -l [local_file]
[input_file]: المسار إلى ملف PNG المدخل.[local_file]: المسار إلى الملف المحلي الذي نريد استخراجه.تم توفير هذا الكود لأغراض تعليمية وتوضيحية فقط. استخدمه بمسؤولية وعلى مسؤوليتك الخاصة. المؤلف والمساهمون في هذا المستودع غير مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا الكود.