
Outils pour travailler avec ImageMagick afin de gérer les vulnérabilités de lecture arbitraire de fichiers. Générer, lire et appliquer des informations de profil à des fichiers PNG à l'aide d'une interface en ligne de commande.
Ce dépôt contient un code de preuve de concept (PoC) pour exploiter la vulnérabilité de lecture arbitraire de fichiers (CVE-2022-44268) dans ImageMagick. Le PoC démontre comment un attaquant peut tirer parti de la vulnérabilité pour lire des fichiers arbitraires sur le système.
Pour exécuter le code, assurez-vous d'avoir les dépendances suivantes installées :
Vous pouvez installer les dépendances nécessaires avec pip :
pip install pillow
Le code PoC fournit trois fonctionnalités principales : generate (générer), read (lire), et apply (appliquer).
Générez un fichier PNG PoC avec des informations de profil intégrées.
python3 magileak.py generate -l [local_file] -o [output_file]
[local_file] : Chemin vers le fichier local que nous voulons extraire.[output_file] : Chemin vers le fichier PNG de sortie.Lisez et décodez le type de profil à partir d'un fichier PNG.
python3 magileak.py read -i [input_file]
[input_file] : Chemin vers le fichier PNG d'entrée.Appliquez les informations de profil à un fichier PNG.
python3 magileak.py apply -i [input_file] -l [local_file]
[input_file] : Chemin vers le fichier PNG d'entrée.[local_file] : Chemin vers le fichier local que nous voulons extraire.Ce code est fourni à des fins éducatives et de démonstration uniquement. Utilisez-le de manière responsable et à vos propres risques. L'auteur et les contributeurs de ce dépôt ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce code.