
Une vulnérabilité de divulgation d'informations qui pourrait être exploitée pour lire des fichiers arbitraires depuis un serveur lors de l'analyse d'une image dans Image Magic.
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh
22.04.1 LTS (Jammy Jellyfish)
Tout le code fourni dans ce dépôt est à des fins éducatives/de recherche uniquement. Toutes les actions et/ou activités liées au matériel contenu dans ce dépôt relèvent de votre seule responsabilité. L'utilisation abusive du code dans ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales intentées contre des personnes qui utilisent abusivement le code de ce dépôt pour enfreindre la loi.