Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ImageMagick-lfi-poc — Preuve de concept pour CVE-2022-44268 permettant la lecture arbitraire de fichiers via des images PNG spécialement conçues traitées par ImageMagick. Inclut des scripts de génération et de décodage pour les tests d'intrusion et les défis CTF. | Kitploit
Outils/GitHubGitHub/fanbyprinciple/imagemagick-lfi-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsCTFTests d'Intrusion
GitHubfanbyprinciple/imagemagick-lfi-poc

ImageMagick-lfi-poc

Preuve de concept pour CVE-2022-44268 permettant la lecture arbitraire de fichiers via des images PNG spécialement conçues traitées par ImageMagick. Inclut des scripts de génération et de décodage pour les tests d'intrusion et les défis CTF.

Voir le dépôt
112il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ImageMagick-lfi-poc

ImageMagick : lecture arbitraire de fichiers - CVE-2022-44268

également utilisé dans htb pilgrimage

ImageMagick LFI PoC [CVE-2022-44268]

Les chercheurs de MetabaseQ ont découvert CVE-2022-44268, c'est-à-dire qu'ImageMagick 7.1.0-49 est vulnérable à la divulgation d'informations. Lorsqu'il analyse une image PNG (par exemple pour un redimensionnement), l'image résultante peut contenir le contenu d'un fichier distant arbitraire (si le binaire ImageMagick a les permissions de le lire).

Étape 1 :

exécutez

root@kitploit:~
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat

Étape 2 :

exécutez

root@kitploit:~
python3 magick_exploit.py generate -l [local_file] -o [output_file]

ici, dans ce cas, le fichier local est '/etc/passwd' que je veux obtenir depuis la machine victime.

Étape 3 :

téléversez le fichier image sur le site Web.

Étape 4 :

récupérez le fichier image converti depuis le site Web. nommez-le 'downloaded_image.png'

Étape 5 :

exécutez

root@kitploit:~
python3 decode_profile.py

Remarque

si vous obtenez une erreur comme celle-ci :

root@kitploit:~
 "/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
    profile = output_str.split("Raw profile type: \n\n    ")[1].split('Date:create:')[0]
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range

Cela signifie que le fichier que vous avez mentionné n'existe pas. Utilisez /etc/passwd pour vérifier.

Crédits

  1. https://github.com/adhikara13/CVE-2022-44268-MagiLeak
  2. https://github.com/Sybil-Scan/imagemagick-lfi-poc
Télécharger l’outil