Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268-MagiLeak — Outils pour travailler avec ImageMagick afin de gérer les vulnérabilités de lecture arbitraire de fichiers. Générer, lire et appliquer des informations de profil à des fichiers PNG à l'aide d'une interface en ligne de commande. | Kitploit
Outils/GitHubGitHub/adhikara13/cve-2022-44268-magileak
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

Outils pour travailler avec ImageMagick afin de gérer les vulnérabilités de lecture arbitraire de fichiers. Générer, lire et appliquer des informations de profil à des fichiers PNG à l'aide d'une interface en ligne de commande.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21il y a 3 ansPas encore vérifié

ImageMagick Lecture Arbitraire de Fichiers - CVE-2022-44268

Ce dépôt contient un code de preuve de concept (PoC) pour exploiter la vulnérabilité de lecture arbitraire de fichiers (CVE-2022-44268) dans ImageMagick. Le PoC démontre comment un attaquant peut tirer parti de la vulnérabilité pour lire des fichiers arbitraires sur le système.

Prérequis

Pour exécuter le code, assurez-vous d'avoir les dépendances suivantes installées :

  • Python 3.x
  • Pillow (bibliothèque d'imagerie Python)

Vous pouvez installer les dépendances nécessaires avec pip :

root@kitploit:~
pip install pillow

Utilisation

Le code PoC fournit trois fonctionnalités principales : generate (générer), read (lire), et apply (appliquer).

Générer

Générez un fichier PNG PoC avec des informations de profil intégrées.

root@kitploit:~
python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file] : Chemin vers le fichier local que nous voulons extraire.
  • [output_file] : Chemin vers le fichier PNG de sortie.

Lire

Lisez et décodez le type de profil à partir d'un fichier PNG.

root@kitploit:~
python3 magileak.py read -i [input_file]
  • [input_file] : Chemin vers le fichier PNG d'entrée.

Appliquer

Appliquez les informations de profil à un fichier PNG.

root@kitploit:~
python3 magileak.py apply -i [input_file] -l [local_file]
  • [input_file] : Chemin vers le fichier PNG d'entrée.
  • [local_file] : Chemin vers le fichier local que nous voulons extraire.

Avertissement

Ce code est fourni à des fins éducatives et de démonstration uniquement. Utilisez-le de manière responsable et à vos propres risques. L'auteur et les contributeurs de ce dépôt ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce code.

Références

  • CVE-2022-44268 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
  • ImageMagick : https://imagemagick.org/
  • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
Télécharger l’outil