Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Automate_Exploit_CVE-2022-44268 — Un script de automatización de exploits que se basa en el trabajo de Voidzone security. | Kitploit
Herramientas/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
Análisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de Penetración
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Un script de automatización de exploits que se basa en el trabajo de Voidzone security.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-44268 Script de Automatización - Guía Rápida

Créditos

  • Exploit original: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • Este script de Python automatiza su PoC para la exfiltración de archivos.

Descripción

Este script automatiza la explotación de CVE-2022-44268 (divulgación de archivos de ImageMagick).

  1. Toma una ruta de archivo objetivo (p. ej., /etc/passwd) como argumento de línea de comandos.
  2. Llama al PoC en Rust de VoidZone Security para generar un PNG malicioso (image.png).
  3. Sube este PNG a la aplicación web objetivo.
  4. Recupera la imagen procesada desde la aplicación.
  5. Usa exiftool para extraer e imprimir el contenido del archivo exfiltrado.

Requisitos previos

  • Python 3.x
  • Librería requests de Python: pip install requests
  • PoC de CVE-2022-44268 de VoidZone:
    • Clonado desde https://git.rotfl.io/v/CVE-2022-44268.git
    • Compilado con cargo build en su directorio.
  • Herramienta de línea de comandos exiftool.
  • Herramienta de línea de comandos wget.
  • Instalación

    1. Clona el exploit de VoidZone: git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. Navega al directorio: cd CVE-2022-44268
    3. Compila el PoC en Rust: cargo build
    4. Coloca este script de Python (p. ej., automate_exploit.py) DENTRO del directorio CVE-2022-44268.

    Configuración del script (¡IMPORTANTE!)

    DEBES editar el script de Python (automate_exploit.py) para tu objetivo. Variables clave a cambiar:

    1. payload: Ruta al image.png malicioso generado por el PoC en Rust.

      • Valor por defecto en el script: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • CAMBIO RECOMENDADO: "image.png" (ya que el script se ejecuta donde se crea image.png).
    2. url: La URL objetivo para la subida de imágenes.

      • Valor por defecto: "http://pilgrimage.htb"
      • CAMBIA ESTO por la URL de tu objetivo (p. ej., "http://vulnerable-site.com/upload").
    3. proxies (opcional): Para enrutar el tráfico (p. ej., a través de Burp Suite).

      • Valor por defecto: {'http': 'http://127.0.0.1:8080'}
      • MODIFÍCALO O ELÍMINALO/ESTABLÉCELO EN None si no es necesario.
    4. Cabecera Host (dentro del diccionario headers): Debe coincidir con el nombre de host en tu url.

      • Valor por defecto: 'Host': 'pilgrimage.htb'
      • CAMBIA ESTO por el nombre de host de tu objetivo.

    Uso

    Asegúrate de estar en el directorio CVE-2022-44268 (donde se encuentran automate_exploit.py y el PoC en Rust). Ejecuta el script, proporcionando la ruta del archivo objetivo a exfiltrar como argumento:

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    Descargar herramienta