
Herramientas para trabajar con ImageMagick y manejar vulnerabilidades de lectura arbitraria de archivos. Genera, lee y aplica información de perfil a archivos PNG mediante una interfaz de línea de comandos.
Este repositorio contiene un código de prueba de concepto (PoC) para explotar la vulnerabilidad de lectura arbitraria de archivos (CVE-2022-44268) en ImageMagick. El PoC demuestra cómo un atacante puede aprovechar la vulnerabilidad para leer archivos arbitrarios en el sistema.
Para ejecutar el código, asegúrese de tener instaladas las siguientes dependencias:
Puede instalar las dependencias necesarias usando pip:
pip install pillow
El código PoC proporciona tres funcionalidades principales: generar, leer y aplicar.
Generar un archivo PNG PoC con información de perfil incrustada.
python3 magileak.py generate -l [archivo_local] -o [archivo_salida]
[archivo_local]: Ruta al archivo local que queremos extraer.[archivo_salida]: Ruta al archivo PNG de salida.Leer y decodificar el tipo de perfil de un archivo PNG.
python3 magileak.py read -i [archivo_entrada]
[archivo_entrada]: Ruta al archivo PNG de entrada.Aplicar información de perfil a un archivo PNG.
python3 magileak.py apply -i [archivo_entrada] -l [archivo_local]
[archivo_entrada]: Ruta al archivo PNG de entrada.[archivo_local]: Ruta al archivo local que queremos extraer.Este código se proporciona únicamente con fines educativos y de demostración. Úselo de manera responsable y bajo su propio riesgo. El autor y los contribuyentes de este repositorio no son responsables por ningún uso indebido o daño causado por este código.