
نص أتمتة استغلال الثغرات مبني على عمل شركة Voidzone للأمن السيبراني.
يقوم هذا النص البرمجي بأتمتة استغلال ثغرة CVE-2022-44268 (كشف الملفات في ImageMagick).
/etc/passwd) كوسيط سطر أوامر.image.png).exiftool لاستخراج وطباعة محتوى الملف المسروق.requests الخاصة بـ Python: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.gitcargo build في مجلده.exiftool لسطر الأوامر.wget لسطر الأوامر.git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py) داخل المجلد CVE-2022-44268.يجب عليك تعديل النص البرمجي بلغة Python (automate_exploit.py) ليناسب هدفك. المتغيرات الرئيسية التي يجب تغييرها:
payload: مسار صورة PNG الضارة المولدة بواسطة إثبات المفهوم بلغة Rust.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (بما أن النص البرمجي يعمل في المكان الذي يتم فيه إنشاء image.png).url: عنوان URL الهدف لتحميل الصورة.
"http://pilgrimage.htb""http://vulnerable-site.com/upload").proxies (اختياري): لتوجيه حركة المرور (مثل عبر Burp Suite).
{'http': 'http://127.0.0.1:8080'}None إذا لم يكن ضرورياً.عنوان Host (داخل قاموس headers): يجب أن يتطابق مع اسم المضيف في url الخاص بك.
'Host': 'pilgrimage.htb'تأكد من أنك في المجلد CVE-2022-44268 (حيث يوجد automate_exploit.py وإثبات المفهوم بلغة Rust).
قم بتشغيل النص البرمجي، مع توفير مسار الملف الهدف لسرقته كوسيط:
python3 automate_exploit.py "/etc/passwd"