Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fanbyprinciple/imagemagick-lfi-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónCTFPruebas de Penetración
GitHubfanbyprinciple/imagemagick-lfi-poc

ImageMagick-lfi-poc

Exploit de prueba de concepto para CVE-2022-44268 que permite la lectura arbitraria de archivos a través de imágenes PNG manipuladas procesadas por ImageMagick. Incluye scripts de generación y decodificación para pruebas de penetración y desafíos CTF.

Ver Repositorio
112hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ImageMagick-lfi-poc

ImageMagick Lectura Arbitraria de Archivos - CVE-2022-44268

también usado en htb pilgrimage

ImageMagick PoC de LFI [CVE-2022-44268]

Los investigadores de MetabaseQ descubrieron CVE-2022-44268, es decir, ImageMagick 7.1.0-49 es vulnerable a Divulgación de Información. Cuando analiza una imagen PNG (por ejemplo, para redimensionar), la imagen resultante podría tener incrustado el contenido de un archivo remoto arbitrario (si el binario de ImageMagick tiene permisos para leerlo).

Paso 1 :

ejecuta

root@kitploit:~
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat

Paso 2 ;

ejecuta

root@kitploit:~
python3 magick_exploit.py generate -l [local_file] -o [output_file]

aquí en este caso el archivo local es '/etc/passwd' que quiero obtener de la máquina víctima.

Paso 3 :

sube el archivo de imagen al sitio web

Paso 4 :

obtén el archivo de imagen convertido del sitio web. nómbralo como 'downloaded_image.png'

Paso 5:

ejecuta

root@kitploit:~
python3 decode_profile.py

Nota

si hay algún error como

root@kitploit:~
 "/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
    profile = output_str.split("Raw profile type: \n\n    ")[1].split('Date:create:')[0]
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range

Significa que el archivo que mencionaste no existe. Usa /etc/passwd para comprobación.

Créditos

  1. https://github.com/adhikara13/CVE-2022-44268-MagiLeak
  2. https://github.com/Sybil-Scan/imagemagick-lfi-poc
Descargar herramienta