Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-44268 — Python-basierter Exploit für CVE-2022-44268, eine Schwachstelle zum beliebigen Auslesen von Dateien in ImageMagick. Vergiftet PNG-Bilder, um sensible Dateien von anfälligen Hosts über Web-Upload auszulesen. | Kitploit
Tools/GitHubGitHub/mouftan/cve-2022-44268
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungBinary-Exploitation
GitHubmouftan/cve-2022-44268

CVE-2022-44268

Python-basierter Exploit für CVE-2022-44268, eine Schwachstelle zum beliebigen Auslesen von Dateien in ImageMagick. Vergiftet PNG-Bilder, um sensible Dateien von anfälligen Hosts über Web-Upload auszulesen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick Beliebiger Dateizugriff


Verwendung 🛠

Bild vergiften ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png

Lade das vergiftete PNG-Bild hoch. Überprüfe, ob der Exploit erfolgreich war 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Ausführen mit Docker 🐳

Erstellen

root@kitploit:~
docker build -t cve-2022-44268 .

Ausführen

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Parameter 🧰

Tool herunterladen
Parameter
Beschreibung
Typ
--urlDie URL des hochgeladenen PNG-BildesString
--imageEingabe-PNG-DateiFile
--outputAusgabe-PNG-DateiFile
--file-to-readDatei, die vom anfälligen Host gelesen werden sollString