Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Automate_Exploit_CVE-2022-44268 — Ein Exploit-Automatisierungsskript, das auf der Arbeit von Voidzone security aufbaut. | Kitploit
Tools/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
SchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationDatenexfiltrationPenetrationstests
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Ein Exploit-Automatisierungsskript, das auf der Arbeit von Voidzone security aufbaut.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-44268 Automatisierungsskript - Kurzanleitung

Credits

  • Original-Exploit: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • Dieses Python-Skript automatisiert deren PoC zur Datei-Exfiltration.

Beschreibung

Dieses Skript automatisiert die Ausnutzung von CVE-2022-44268 (ImageMagick-Dateioffenlegung).

  1. Nimmt einen Ziel-Dateipfad (z. B. /etc/passwd) als Kommandozeilenargument entgegen.
  2. Ruft den Rust-PoC von VoidZone Security auf, um eine bösartige PNG (image.png) zu erzeugen.
  3. Lädt diese PNG in die Ziel-Webanwendung hoch.
  4. Ruft das verarbeitete Bild von der Anwendung ab.
  5. Verwendet exiftool, um den exfiltrierten Dateiinhalt zu extrahieren und auszugeben.

Voraussetzungen

  • Python 3.x
  • Python-Bibliothek requests: pip install requests
  • VoidZones CVE-2022-44268-PoC:
    • Geklont von https://git.rotfl.io/v/CVE-2022-44268.git
    • Mit cargo build in seinem Verzeichnis erstellt.
  • exiftool-Kommandozeilenwerkzeug.
  • wget-Kommandozeilenwerkzeug.
  • Einrichtung

    1. VoidZones Exploit klonen: git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. In das Verzeichnis wechseln: cd CVE-2022-44268
    3. Den Rust-PoC erstellen: cargo build
    4. Dieses Python-Skript (z. B. automate_exploit.py) INNERHALB des Verzeichnisses CVE-2022-44268 platzieren.

    Skript-Konfiguration (WICHTIG!)

    Du MUSST das Python-Skript (automate_exploit.py) für dein Ziel bearbeiten. Wichtige Variablen, die du ändern musst:

    1. payload: Pfad zur bösartigen image.png, die vom Rust-PoC erzeugt wird.

      • Standard im Skript: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • EMPFOHLENE ÄNDERUNG: "image.png" (da das Skript dort ausgeführt wird, wo image.png erstellt wird).
    2. url: Die Ziel-URL für den Bild-Upload.

      • Standard: "http://pilgrimage.htb"
      • ÄNDERE DIES auf die URL deines Ziels (z. B. "http://vulnerable-site.com/upload").
    3. proxies (optional): Zum Weiterleiten von Datenverkehr (z. B. über Burp Suite).

      • Standard: {'http': 'http://127.0.0.1:8080'}
      • ÄNDERN ODER ENTFERNEN/AUF None SETZEN, falls nicht benötigt.
    4. Host-Header (innerhalb des headers-Wörterbuchs): Sollte mit dem Hostnamen in deiner url übereinstimmen.

      • Standard: 'Host': 'pilgrimage.htb'
      • ÄNDERE DIES auf den Hostnamen deines Ziels.

    Verwendung

    Stelle sicher, dass du dich im Verzeichnis CVE-2022-44268 befindest (wo automate_exploit.py und der Rust-PoC sind). Führe das Skript aus und gib den Pfad der Zieldatei, die exfiltriert werden soll, als Argument an:

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    Tool herunterladen