Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44268-automated-poc — ثغرة كشف معلومات يمكن استغلالها لقراءة ملفات عشوائية من خادم عند تحليل صورة في Image Magic. | Kitploit
أدوات/GitHubGitHub/ashifcoder/cve-2022-44268-automated-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubashifcoder/cve-2022-44268-automated-poc

CVE-2022-44268-automated-poc

ثغرة كشف معلومات يمكن استغلالها لقراءة ملفات عشوائية من خادم عند تحليل صورة في Image Magic.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-44268 ImageMagick قراءة ملف عشوائي poc آلي بالكامل ⚙

ثغرة كشف معلومات يمكن استغلالها لقراءة ملفات عشوائية من الخادم عند تحليل صورة.

إصدار Image Magic المتأثر

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

الحزم المطلوب تثبيتها

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

الاستخدام

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh

تم الاختبار على Ubuntu 22.04.1 LTS (Jammy Jellyfish)

لقطة شاشة مثال على الاستخدام

screenshot

الاعتمادات

  • التقرير الأصلي: https://www.metabaseq.com/imagemagick-zero-days/
  • Poc الأصلي: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git

تنصل:

جميع التعليمات البرمجية المقدمة في هذا المستودع مخصصة لأغراض تعليمية/بحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمواد الموجودة في هذا المستودع تقع على مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام التعليمات البرمجية في هذا المستودع إلى توجيه تهم جنائية ضد الأشخاص المعنيين. لن يكون المؤلف مسؤولاً في حالة رفع أي تهم جنائية ضد أي أفراد يسيئون استخدام التعليمات البرمجية في هذا المستودع لخرق القانون.

تنزيل الأداة