
Eine Sicherheitslücke zur Offenlegung von Informationen, die ausgenutzt werden könnte, um beim Parsen eines Bildes in Image Magic beliebige Dateien von einem Server zu lesen.
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh
22.04.1 LTS (Jammy Jellyfish)
Der gesamte auf diesem Repository bereitgestellte Code dient ausschließlich zu Bildungs-/Forschungszwecken. Alle Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Repository enthaltenen Material liegen in Ihrer alleinigen Verantwortung. Der Missbrauch des Codes in diesem Repository kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor übernimmt keine Haftung für den Fall, dass gegen Personen, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen, strafrechtliche Anklagen erhoben werden.