
ثغرة كشف معلومات يمكن استغلالها لقراءة ملفات عشوائية من خادم عند تحليل صورة في Image Magic.
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh
22.04.1 LTS (Jammy Jellyfish)
جميع التعليمات البرمجية المقدمة في هذا المستودع مخصصة لأغراض تعليمية/بحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمواد الموجودة في هذا المستودع تقع على مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام التعليمات البرمجية في هذا المستودع إلى توجيه تهم جنائية ضد الأشخاص المعنيين. لن يكون المؤلف مسؤولاً في حالة رفع أي تهم جنائية ضد أي أفراد يسيئون استخدام التعليمات البرمجية في هذا المستودع لخرق القانون.