Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-44268-MagiLeak — Herramientas para trabajar con ImageMagick y manejar vulnerabilidades de lectura arbitraria de archivos. Genera, lee y aplica información de perfil a archivos PNG mediante una interfaz de línea de comandos. | Kitploit
Herramientas/GitHubGitHub/adhikara13/cve-2022-44268-magileak
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

Herramientas para trabajar con ImageMagick y manejar vulnerabilidades de lectura arbitraria de archivos. Genera, lee y aplica información de perfil a archivos PNG mediante una interfaz de línea de comandos.

Ver Repositorio
212hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ImageMagick Lectura Arbitraria de Archivos - CVE-2022-44268

Este repositorio contiene un código de prueba de concepto (PoC) para explotar la vulnerabilidad de lectura arbitraria de archivos (CVE-2022-44268) en ImageMagick. El PoC demuestra cómo un atacante puede aprovechar la vulnerabilidad para leer archivos arbitrarios en el sistema.

Prerrequisitos

Para ejecutar el código, asegúrese de tener instaladas las siguientes dependencias:

  • Python 3.x
  • Pillow (Python Imaging Library)

Puede instalar las dependencias necesarias usando pip:

root@kitploit:~
pip install pillow

Uso

El código PoC proporciona tres funcionalidades principales: generar, leer y aplicar.

Generar

Generar un archivo PNG PoC con información de perfil incrustada.

root@kitploit:~
python3 magileak.py generate -l [archivo_local] -o [archivo_salida]
  • [archivo_local]: Ruta al archivo local que queremos extraer.
  • [archivo_salida]: Ruta al archivo PNG de salida.
  • Leer

    Leer y decodificar el tipo de perfil de un archivo PNG.

    root@kitploit:~
    python3 magileak.py read -i [archivo_entrada]
    
    • [archivo_entrada]: Ruta al archivo PNG de entrada.

    Aplicar

    Aplicar información de perfil a un archivo PNG.

    root@kitploit:~
    python3 magileak.py apply -i [archivo_entrada] -l [archivo_local]
    
    • [archivo_entrada]: Ruta al archivo PNG de entrada.
    • [archivo_local]: Ruta al archivo local que queremos extraer.

    Descargo de responsabilidad

    Este código se proporciona únicamente con fines educativos y de demostración. Úselo de manera responsable y bajo su propio riesgo. El autor y los contribuyentes de este repositorio no son responsables por ningún uso indebido o daño causado por este código.

    Referencias

    • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
    • ImageMagick: https://imagemagick.org/
    • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
    Descargar herramienta