
Ein Exploit-Automatisierungsskript, das auf der Arbeit von Voidzone security aufbaut.
Dieses Skript automatisiert die Ausnutzung von CVE-2022-44268 (ImageMagick-Dateioffenlegung).
image.png) zu erzeugen.exiftool, um den exfiltrierten Dateiinhalt zu extrahieren und auszugeben.requests: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.gitcargo build in seinem Verzeichnis erstellt.exiftool-Kommandozeilenwerkzeug.wget-Kommandozeilenwerkzeug.git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py) INNERHALB des Verzeichnisses CVE-2022-44268 platzieren.Du MUSST das Python-Skript (automate_exploit.py) für dein Ziel bearbeiten. Wichtige Variablen, die du ändern musst:
payload: Pfad zur bösartigen image.png, die vom Rust-PoC erzeugt wird.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (da das Skript dort ausgeführt wird, wo image.png erstellt wird).url: Die Ziel-URL für den Bild-Upload.
"http://pilgrimage.htb""http://vulnerable-site.com/upload").proxies (optional): Zum Weiterleiten von Datenverkehr (z. B. über Burp Suite).
{'http': 'http://127.0.0.1:8080'}None SETZEN, falls nicht benötigt.Host-Header (innerhalb des headers-Wörterbuchs): Sollte mit dem Hostnamen in deiner url übereinstimmen.
'Host': 'pilgrimage.htb'Stelle sicher, dass du dich im Verzeichnis CVE-2022-44268 befindest (wo automate_exploit.py und der Rust-PoC sind).
Führe das Skript aus und gib den Pfad der Zieldatei, die exfiltriert werden soll, als Argument an:
python3 automate_exploit.py "/etc/passwd"