Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-44268-detector — Erkennt Bilder, die wahrscheinlich CVE-2022-44268 ausnutzen | Kitploit
Tools/GitHubGitHub/jnschaeffer/cve-2022-44268-detector
SchwachstellenanalyseDatenexfiltrationForensikInformationsbeschaffungMalware-AnalyseBinäranalyse
GitHubjnschaeffer/cve-2022-44268-detector

cve-2022-44268-detector

Erkennt Bilder, die wahrscheinlich CVE-2022-44268 ausnutzen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
51vor 2 JahrenNoch nicht geprüft

cve-2022-44268-detector - bösartige PNGs erkennen

cve-2022-44268-detector ist ein Go-Programm, das PNGs verarbeitet und meldet, ob sie bösartige Bilder zu sein scheinen, die durch einen Exploit für CVE-2022-44268 erzeugt wurden, eine ImageMagick-Sicherheitslücke, die Angreifern das Lesen beliebiger Dateiinhalte mithilfe speziell präparierter Bilder ermöglicht.

Installation

Um cve-2022-44268-detector zu installieren, verwenden Sie go install:

root@kitploit:~
$ go install github.com/jnschaeffer/cve-2022-44268-detector@latest

Warnung

Bitte seien Sie vorsichtig, wenn Sie mit nicht vertrauenswürdigen Daten arbeiten. Ein Angreifer kann einen PNG-Chunk erstellen, der Nicht-zlib-Daten enthält (z. B. ein Shell-Skript oder Code, der einen Fehler in Ihrem Erkennungsworkflow ausnutzt). Wenn versehentlich vom Angreifer bereitgestellter Code an ein Terminal oder eine Shell ausgegeben wird, kann dies zur Ausführung von schädlichem Code führen. Es wird dringend empfohlen, den Detektor in einer virtuellen Maschine oder einer isolierten Rechenumgebung auszuführen, um solche Sicherheitsfehler zu entschärfen.

Verwendung

cve-2022-44268-detector ist eine Kommandozeilenanwendung. Sie können es wie folgt ausführen:

root@kitploit:~
$ cve-2022-44268-detector -filename image.png
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666

Benutzer können optional den Inhalt jedes exfiltrierten Chunks auf stdout ausgeben, indem sie das Argument -print angeben. Bitte beachten Sie, dass der Wert jedes Chunks wahrscheinlich binäre, zlib-komprimierte Daten sind (d. h. nicht für Menschen lesbar). Benutzern wird dringend empfohlen, diese Daten in eine Datei umzuleiten.

Hinweis: Seien Sie bei der Verwendung von -print sehr vorsichtig. Nicht vertrauenswürdige PNGs können Daten enthalten, die bei Ausgabe an ein Terminal oder eine Shell als ausführbarer Code interpretiert werden könnten. Bitte ergreifen Sie bei der Verwendung dieser Funktion geeignete Vorsichtsmaßnahmen.

Das Argument -print akzeptiert die folgenden Werte:

  • raw - Schreibt den Wert des Chunks unverändert auf stdout
  • decompress - Dekomprimiert den Wert des Chunks, bevor er auf stdout geschrieben wird
  • decompress-hexdecode - Dekomprimiert und hex-dekodiert den Wert des Chunks, bevor er auf stdout geschrieben wird. ImageMagick scheint die Daten zunächst hex-kodiert und anschließend mit zlib-Kompression komprimiert zu haben.
root@kitploit:~
$ cve-2022-44268-detector -filename image.png -print raw > /tmp/out
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
$ hexdump -C /tmp/out

Exit-Status

  • Bei Erkennung: 0
  • Bei keiner Erkennung: 10
  • Bei jedem anderen Fehler: 1
Tool herunterladen