
Una vulnerabilidad de divulgación de información que podría ser explotada para leer archivos arbitrarios de un servidor al analizar una imagen en Image Magic.
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh
22.04.1 LTS (Jammy Jellyfish)
Todo el código proporcionado en este repositorio es solo con fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusiva suya. El mal uso del código en este repositorio puede resultar en cargos penales contra las personas en cuestión. El autor no será responsable en caso de que se presenten cargos penales contra cualquier persona que haga mal uso del código en este repositorio para infringir la ley.