Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-44268-MagiLeak — Werkzeuge für ImageMagick zur Handhabung von Sicherheitslücken durch willkürliches Dateilesen. Profilinformationen für PNG-Dateien über eine Befehlszeilenschnittstelle generieren, lesen und anwenden. | Kitploit
Tools/GitHubGitHub/adhikara13/cve-2022-44268-magileak
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

Werkzeuge für ImageMagick zur Handhabung von Sicherheitslücken durch willkürliches Dateilesen. Profilinformationen für PNG-Dateien über eine Befehlszeilenschnittstelle generieren, lesen und anwenden.

Repository anzeigen
212vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ImageMagick Beliebige Dateien lesen - CVE-2022-44268

Dieses Repository enthält einen Proof-of-Concept (PoC)-Code zur Ausnutzung der Schwachstelle zum beliebigen Lesen von Dateien (CVE-2022-44268) in ImageMagick. Der PoC zeigt, wie ein Angreifer die Schwachstelle nutzen kann, um beliebige Dateien auf dem System zu lesen.

Voraussetzungen

Um den Code auszuführen, stellen Sie sicher, dass die folgenden Abhängigkeiten installiert sind:

  • Python 3.x
  • Pillow (Python Imaging Library)

Sie können die erforderlichen Abhängigkeiten mit pip installieren:

root@kitploit:~
pip install pillow

Verwendung

Der PoC-Code bietet drei Hauptfunktionen: generate, read und apply.

Generate

Erstellen Sie eine PoC-PNG-Datei mit eingebetteten Profilinformationen.

root@kitploit:~
python3 magileak.py generate -l [lokale_datei] -o [ausgabedatei]
  • [lokale_datei]: Pfad zur lokalen Datei, die extrahiert werden soll.
  • [ausgabedatei]: Pfad zur Ausgabe-PNG-Datei.
  • Read

    Lesen und dekodieren Sie den Profiltyp aus einer PNG-Datei.

    root@kitploit:~
    python3 magileak.py read -i [eingabedatei]
    
    • [eingabedatei]: Pfad zur Eingabe-PNG-Datei.

    Apply

    Wenden Sie Profilinformationen auf eine PNG-Datei an.

    root@kitploit:~
    python3 magileak.py apply -i [eingabedatei] -l [lokale_datei]
    
    • [eingabedatei]: Pfad zur Eingabe-PNG-Datei.
    • [lokale_datei]: Pfad zur lokalen Datei, die extrahiert werden soll.

    Haftungsausschluss

    Dieser Code dient ausschließlich zu Bildungs- und Demonstrationszwecken. Verwenden Sie ihn verantwortungsbewusst und auf eigenes Risiko. Der Autor und die Mitwirkenden dieses Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

    Referenzen

    • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
    • ImageMagick: https://imagemagick.org/
    • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
    Tool herunterladen