Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-44268-MagiLeak — ImageMagick के साथ मनमानी फ़ाइल पठन भेद्यताओं (arbitrary file read vulnerabilities) को संभालने के लिए उपकरण। कमांड-लाइन इंटरफ़ेस का उपयोग करके PNG फ़ाइलों में प्रोफ़ाइल जानकारी उत्पन्न करें, पढ़ें और लागू करें। | Kitploit
उपकरण/GitHubGitHub/adhikara13/cve-2022-44268-magileak
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

ImageMagick के साथ मनमानी फ़ाइल पठन भेद्यताओं (arbitrary file read vulnerabilities) को संभालने के लिए उपकरण। कमांड-लाइन इंटरफ़ेस का उपयोग करके PNG फ़ाइलों में प्रोफ़ाइल जानकारी उत्पन्न करें, पढ़ें और लागू करें।

रिपॉजिटरी देखें
2123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ImageMagick मनमानी फ़ाइलें पढ़ना - CVE-2022-44268

यह रिपॉज़िटरी ImageMagick में मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2022-44268) का शोषण करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड प्रदान करती है। यह PoC दर्शाता है कि कैसे एक हमलावर सिस्टम पर मनमानी फ़ाइलें पढ़ने के लिए इस भेद्यता का लाभ उठा सकता है।

पूर्वापेक्षाएँ

कोड चलाने के लिए, सुनिश्चित करें कि आपने निम्नलिखित निर्भरताएँ स्थापित की हैं:

  • Python 3.x
  • Pillow (Python Imaging Library)

आप pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं:

root@kitploit:~
pip install pillow

उपयोग

PoC कोड तीन मुख्य कार्यक्षमताएँ प्रदान करता है: generate, read, और apply.

Generate

एम्बेडेड प्रोफ़ाइल जानकारी के साथ एक PoC PNG फ़ाइल बनाएँ।

root@kitploit:~
python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file]: उस स्थानीय फ़ाइल का पथ जिसे हम निकालना चाहते हैं।
  • [output_file]: आउटपुट PNG फ़ाइल का पथ।
  • Read

    PNG फ़ाइल से प्रोफ़ाइल प्रकार को पढ़ें और डिकोड करें।

    root@kitploit:~
    python3 magileak.py read -i [input_file]
    
    • [input_file]: इनपुट PNG फ़ाइल का पथ।

    Apply

    PNG फ़ाइल पर प्रोफ़ाइल जानकारी लागू करें।

    root@kitploit:~
    python3 magileak.py apply -i [input_file] -l [local_file]
    
    • [input_file]: इनपुट PNG फ़ाइल का पथ।
    • [local_file]: उस स्थानीय फ़ाइल का पथ जिसे हम निकालना चाहते हैं।

    अस्वीकरण

    यह कोड केवल शैक्षिक और प्रदर्शन उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से और अपने जोखिम पर करें। इस रिपॉज़िटरी के लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

    संदर्भ

    • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
    • ImageMagick: https://imagemagick.org/
    • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
    टूल डाउनलोड करें