Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Automate_Exploit_CVE-2022-44268 — Un script d'automatisation d'exploitation qui s'appuie sur le travail de Voidzone security. | Kitploit
Outils/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
Analyse des VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebExfiltration de DonnéesTests d'Intrusion
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Un script d'automatisation d'exploitation qui s'appuie sur le travail de Voidzone security.

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script d'automatisation CVE-2022-44268 - Guide rapide

Crédits

  • Exploit original : VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • Ce script Python automatise leur PoC pour l'exfiltration de fichiers.

Description

Ce script automatise l'exploitation de CVE-2022-44268 (divulgation de fichiers ImageMagick).

  1. Prend un chemin de fichier cible (par exemple, /etc/passwd) comme argument en ligne de commande.
  2. Appelle le PoC Rust de VoidZone Security pour générer un PNG malveillant (image.png).
  3. Télécharge ce PNG vers l'application web cible.
  4. Récupère l'image traitée depuis l'application.
  5. Utilise exiftool pour extraire et afficher le contenu du fichier exfiltré.

Prérequis

  • Python 3.x
  • Bibliothèque Python requests : pip install requests
  • PoC de VoidZone pour CVE-2022-44268 :
    • Cloné depuis https://git.rotfl.io/v/CVE-2022-44268.git
    • Compilé avec cargo build dans son répertoire.
  • Outil en ligne de commande exiftool.
  • Outil en ligne de commande wget.
  • Installation

    1. Clonez l'exploit de VoidZone : git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. Rendez-vous dans le répertoire : cd CVE-2022-44268
    3. Compilez le PoC Rust : cargo build
    4. Placez ce script Python (par exemple, automate_exploit.py) À L'INTÉRIEUR du répertoire CVE-2022-44268.

    Configuration du script (IMPORTANT !)

    Vous DEVEZ éditer le script Python (automate_exploit.py) pour votre cible. Variables clés à modifier :

    1. payload : Chemin vers le image.png malveillant généré par le PoC Rust.

      • Valeur par défaut dans le script : "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • CHANGEMENT RECOMMANDÉ : "image.png" (car le script s'exécute là où image.png est créé).
    2. url : L'URL cible pour le téléchargement d'image.

      • Valeur par défaut : "http://pilgrimage.htb"
      • MODIFIEZ CELLE-CI pour l'URL de votre cible (ex. "http://vulnerable-site.com/upload").
    3. proxies (optionnel) : Pour router le trafic (par exemple via Burp Suite).

      • Valeur par défaut : {'http': 'http://127.0.0.1:8080'}
      • MODIFIEZ, SUPPRIMEZ OU DÉFINISSEZ À None si inutile.
    4. En-tête Host (dans le dictionnaire headers) : Doit correspondre au nom d'hôte dans votre url.

      • Valeur par défaut : 'Host': 'pilgrimage.htb'
      • MODIFIEZ CELLE-CI pour le nom d'hôte de votre cible.

    Utilisation

    Assurez-vous d'être dans le répertoire CVE-2022-44268 (où se trouvent automate_exploit.py et le PoC Rust). Exécutez le script en fournissant le chemin du fichier cible à exfiltrer comme argument :

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    Télécharger l’outil