Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
auto-cve-2022-44268.sh — Automatisierung der Ausnutzung von CVE-2022-44268 ImageMagick Arbitrary File Read | Kitploit
Tools/GitHubGitHub/narekkay/auto-cve-2022-44268.sh
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubnarekkay/auto-cve-2022-44268.sh

auto-cve-2022-44268.sh

Automatisierung der Ausnutzung von CVE-2022-44268 ImageMagick Arbitrary File Read

Repository anzeigen
21vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

auto-cve-2022-44268

banner.png

Automatisierung der Ausnutzung von CVE-2022-44268 – ImageMagick: Beliebiges Lesen von Dateien

Ursprüngliche Entdeckung: https://www.metabaseq.com/imagemagick-zero-days/

PoC-Repository: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

Beschreibung

ImageMagick interpretiert die "profile"-Textzeichenfolge** als einen Dateinamen** und lädt den Inhalt als ein Rohprofil. Danach kann der Angreifer das veränderte Bild herunterladen, das den Inhalt einer entfernten Datei enthält.

Zusammenfassung der Schwachstelle & Ausnutzung

🔴 Nimm eine PNG-Datei, füge dem "profile"-EXIF-Feld einen Dateipfad hinzu, sende sie an eine Website, die eine betroffene Version von ImageMagick verwendet. ImageMagick interpretiert den Dateipfad, lädt den Inhalt der Datei in das EXIF-Feld. Du lädst das Bild herunter, extrahierst die HEX-Daten aus dem Feld "Raw Profile Type" und konvertierst sie in ASCII, um die entfernte Datei zu lesen.

Betroffene Versionen: ImageMagick 7.1.0-49

Voraussetzungen

root@kitploit:~
sudo apt install pngcrush imagemagick exiftool exiv2 -y

Verwendung

root@kitploit:~
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>

Beispiel

root@kitploit:~
./auto-cve-2022-44268.sh flag.png /etc/passwd

Demo

https://github.com/narekkay/autoexploit-cve-2022-44268/assets/24856100/cd5719e5-6eae-4544-b4dc-719b1182018d

Tipps zur Enumeration

Sobald du Benutzer aus /etc/passwd erhalten hast, versuche, SSH-Private-Keys aus /home/.ssh// aufzulisten:

  • id_rsa
  • id_ecdsa
  • id_ed25519

z. B. /home/john/.ssh/id_ed25519

Vergiss nicht:

  • Konfigurationsdateien für bekannte CMS wie wp-config.php für Wordpress
  • Enumeration von Virtual Hosts wie /etc/apache2/sites-available/000-default.conf,
  • oder .env-Dateien für Instanzen

Tags

imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268

Tool herunterladen