
ImageMagick के साथ मनमानी फ़ाइल पठन भेद्यताओं (arbitrary file read vulnerabilities) को संभालने के लिए उपकरण। कमांड-लाइन इंटरफ़ेस का उपयोग करके PNG फ़ाइलों में प्रोफ़ाइल जानकारी उत्पन्न करें, पढ़ें और लागू करें।
यह रिपॉज़िटरी ImageMagick में मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2022-44268) का शोषण करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड प्रदान करती है। यह PoC दर्शाता है कि कैसे एक हमलावर सिस्टम पर मनमानी फ़ाइलें पढ़ने के लिए इस भेद्यता का लाभ उठा सकता है।
कोड चलाने के लिए, सुनिश्चित करें कि आपने निम्नलिखित निर्भरताएँ स्थापित की हैं:
आप pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं:
pip install pillow
PoC कोड तीन मुख्य कार्यक्षमताएँ प्रदान करता है: generate, read, और apply.
एम्बेडेड प्रोफ़ाइल जानकारी के साथ एक PoC PNG फ़ाइल बनाएँ।
python3 magileak.py generate -l [local_file] -o [output_file]
[local_file]: उस स्थानीय फ़ाइल का पथ जिसे हम निकालना चाहते हैं।[output_file]: आउटपुट PNG फ़ाइल का पथ।PNG फ़ाइल से प्रोफ़ाइल प्रकार को पढ़ें और डिकोड करें।
python3 magileak.py read -i [input_file]
[input_file]: इनपुट PNG फ़ाइल का पथ।PNG फ़ाइल पर प्रोफ़ाइल जानकारी लागू करें।
python3 magileak.py apply -i [input_file] -l [local_file]
[input_file]: इनपुट PNG फ़ाइल का पथ।[local_file]: उस स्थानीय फ़ाइल का पथ जिसे हम निकालना चाहते हैं।यह कोड केवल शैक्षिक और प्रदर्शन उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से और अपने जोखिम पर करें। इस रिपॉज़िटरी के लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।