Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268-automated-poc — Une vulnérabilité de divulgation d'informations qui pourrait être exploitée pour lire des fichiers arbitraires depuis un serveur lors de l'analyse d'une image dans Image Magic. | Kitploit
Outils/GitHubGitHub/ashifcoder/cve-2022-44268-automated-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubashifcoder/cve-2022-44268-automated-poc

CVE-2022-44268-automated-poc

Une vulnérabilité de divulgation d'informations qui pourrait être exploitée pour lire des fichiers arbitraires depuis un serveur lors de l'analyse d'une image dans Image Magic.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-44268 ImageMagick Lecture Arbitraire de Fichiers poc Entièrement Automatisé ⚙

Une vulnérabilité de divulgation d'informations qui pourrait être exploitée pour lire des fichiers arbitraires depuis un serveur lors de l'analyse d'une image.

Version d'ImageMagick concernée

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

Paquets à installer

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

Utilisation

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh

Testé sur Ubuntu 22.04.1 LTS (Jammy Jellyfish)

Exemple de capture d'écran d'utilisation

capture d'écran

Crédits

  • Rapport original : https://www.metabaseq.com/imagemagick-zero-days/
  • PoC original : https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git

Avertissement :

Tout le code fourni dans ce dépôt est à des fins éducatives/de recherche uniquement. Toutes les actions et/ou activités liées au matériel contenu dans ce dépôt relèvent de votre seule responsabilité. L'utilisation abusive du code dans ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales intentées contre des personnes qui utilisent abusivement le code de ce dépôt pour enfreindre la loi.

Télécharger l’outil