
Exploit de prueba de concepto para CVE-2022-44268 que permite la lectura arbitraria de archivos a través de imágenes PNG manipuladas procesadas por ImageMagick. Incluye scripts de generación y decodificación para pruebas de penetración y desafíos CTF.
también usado en htb pilgrimage
Los investigadores de MetabaseQ descubrieron CVE-2022-44268, es decir, ImageMagick 7.1.0-49 es vulnerable a Divulgación de Información. Cuando analiza una imagen PNG (por ejemplo, para redimensionar), la imagen resultante podría tener incrustado el contenido de un archivo remoto arbitrario (si el binario de ImageMagick tiene permisos para leerlo).
Paso 1 :
ejecuta
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
Paso 2 ;
ejecuta
python3 magick_exploit.py generate -l [local_file] -o [output_file]
aquí en este caso el archivo local es '/etc/passwd' que quiero obtener de la máquina víctima.
Paso 3 :
sube el archivo de imagen al sitio web
Paso 4 :
obtén el archivo de imagen convertido del sitio web. nómbralo como 'downloaded_image.png'
Paso 5:
ejecuta
python3 decode_profile.py

si hay algún error como
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
Significa que el archivo que mencionaste no existe. Usa /etc/passwd para comprobación.