Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ImageMagick-CVE-2022-44268-PoC — Un script bash pour exploiter facilement la vulnérabilité de lecture arbitraire de fichiers d'ImageMagick CVE-2022-44268 | Kitploit
Outils/GitHubGitHub/atici/imagemagick-cve-2022-44268-poc
Analyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'InformationsTests d'IntrusionDéveloppement de Charges Utiles
GitHubatici/imagemagick-cve-2022-44268-poc

ImageMagick-CVE-2022-44268-PoC

Un script bash pour exploiter facilement la vulnérabilité de lecture arbitraire de fichiers d'ImageMagick CVE-2022-44268

Voir le dépôt
4il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ImageMagick-CVE-2022-44268-PoC

Un script bash pour exploiter facilement la vulnérabilité de lecture arbitraire de fichiers d'ImageMagick CVE-2022-44268

Version d'ImageMagick concernée

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

Paquets à installer

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

Installation

root@kitploit:~
git clone https://github.com/atici/Exploit-for-ImageMagick-CVE-2022-44268.git
cd Exploit-for-ImageMagick-CVE-2022-44268
chmod 750 script.sh

Utilisation

root@kitploit:~
./script.sh -p [Chemin à lire] [Image PNG] [Sortie[Optionnel, si non utilisé par défaut pngout.png]]
./script.sh -d [PNG]

Exemples
./script.sh -p /etc/passwd sample.png output.png
./script.sh -d pngout.png

Options
-h = Afficher l'aide
-p = Ajouter l'exploit à une image PNG
-d = Extraire et décoder le fichier lu

Crédits

  • Rapport original : https://www.metabaseq.com/imagemagick-zero-days/
  • PoC original : https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git
  • Inspiration pour ce projet : https://github.com/Ashifcoder/CVE-2022-44268-automated-poc

Avertissement :

Tout le code fourni sur ce dépôt est uniquement à des fins éducatives/de recherche. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. Une mauvaise utilisation du code de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales engagées contre toute personne utilisant à mauvais escient le code de ce dépôt pour enfreindre la loi.

Télécharger l’outil