Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
auto-cve-2022-44268.sh — Automatisation de l'exploitation de la lecture arbitraire de fichiers d'ImageMagick (CVE-2022-44268) | Kitploit
Outils/GitHubGitHub/narekkay/auto-cve-2022-44268.sh
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubnarekkay/auto-cve-2022-44268.sh

auto-cve-2022-44268.sh

Automatisation de l'exploitation de la lecture arbitraire de fichiers d'ImageMagick (CVE-2022-44268)

Voir le dépôt
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

auto-cve-2022-44268

banner.png

Automatisation de l'exploitation de CVE-2022-44268 ImageMagick Arbitrary File Read

Découverte originale : https://www.metabaseq.com/imagemagick-zero-days/

Dépôt du PoC : https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

Description

ImageMagick va interpréter la chaîne de caractères « profile » comme un nom de fichier et chargera le contenu en tant que profil brut, puis l'attaquant peut télécharger l'image redimensionnée qui contiendra le contenu d'un fichier distant.

Résumé de la vulnérabilité et de l'exploitation

🔴 Prenez un fichier PNG, ajoutez un chemin de fichier dans le champ EXIF « profile », envoyez-le à un site Web utilisant une version affectée d'ImageMagick, celui-ci interprète le chemin de fichier, charge son contenu dans le champ EXIF, vous téléchargez l'image, extrayez les données HEX du champ « Raw Profile Type », puis convertissez-les en ASCII pour lire le fichier distant.

Versions affectées : ImageMagick 7.1.0-49

Prérequis

root@kitploit:~
sudo apt install pngcrush imagemagick exiftool exiv2 -y

Utilisation

root@kitploit:~
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <nom de l'image> <fichier à lire>

Exemple

root@kitploit:~
./auto-cve-2022-44268.sh flag.png /etc/passwd

Démo

https://github.com/narekkay/autoexploit-cve-2022-44268/assets/24856100/cd5719e5-6eae-4544-b4dc-719b1182018d

Conseils d'énumération

Une fois que vous avez obtenu les utilisateurs depuis /etc/passwd, essayez d'énumérer les clés privées SSH depuis /home/.ssh// :

  • id_rsa
  • id_ecdsa
  • id_ed25519 ex : /home/john/.ssh/id_ed25519

N'oubliez pas :

  • les fichiers de configuration des CMS connus comme wp-config.php pour Wordpress
  • l'énumération des hôtes virtuels comme /etc/apache2/sites-available/000-default.conf,
  • ou les fichiers .env des instances

Tags

imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268

Télécharger l’outil