Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/adhikara13/cve-2022-44268-magileak
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

ImageMagick के साथ मनमानी फ़ाइल पठन भेद्यताओं (arbitrary file read vulnerabilities) को संभालने के लिए उपकरण। कमांड-लाइन इंटरफ़ेस का उपयोग करके PNG फ़ाइलों में प्रोफ़ाइल जानकारी उत्पन्न करें, पढ़ें और लागू करें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

ImageMagick मनमानी फ़ाइलें पढ़ना - CVE-2022-44268

यह रिपॉज़िटरी ImageMagick में मनमानी फ़ाइल पढ़ने की भेद्यता (CVE-2022-44268) का शोषण करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) कोड प्रदान करती है। यह PoC दर्शाता है कि कैसे एक हमलावर सिस्टम पर मनमानी फ़ाइलें पढ़ने के लिए इस भेद्यता का लाभ उठा सकता है।

पूर्वापेक्षाएँ

कोड चलाने के लिए, सुनिश्चित करें कि आपने निम्नलिखित निर्भरताएँ स्थापित की हैं:

  • Python 3.x
  • Pillow (Python Imaging Library)

आप pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित कर सकते हैं:

root@kitploit:~
pip install pillow

उपयोग

PoC कोड तीन मुख्य कार्यक्षमताएँ प्रदान करता है: generate, read, और apply.

Generate

एम्बेडेड प्रोफ़ाइल जानकारी के साथ एक PoC PNG फ़ाइल बनाएँ।

root@kitploit:~
python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file]: उस स्थानीय फ़ाइल का पथ जिसे हम निकालना चाहते हैं।
  • [output_file]: आउटपुट PNG फ़ाइल का पथ।

Read

PNG फ़ाइल से प्रोफ़ाइल प्रकार को पढ़ें और डिकोड करें।

root@kitploit:~
python3 magileak.py read -i [input_file]
  • [input_file]: इनपुट PNG फ़ाइल का पथ।

Apply

PNG फ़ाइल पर प्रोफ़ाइल जानकारी लागू करें।

root@kitploit:~
python3 magileak.py apply -i [input_file] -l [local_file]
  • [input_file]: इनपुट PNG फ़ाइल का पथ।
  • [local_file]: उस स्थानीय फ़ाइल का पथ जिसे हम निकालना चाहते हैं।

अस्वीकरण

यह कोड केवल शैक्षिक और प्रदर्शन उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी से और अपने जोखिम पर करें। इस रिपॉज़िटरी के लेखक और योगदानकर्ता इस कोड के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

संदर्भ

  • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
  • ImageMagick: https://imagemagick.org/
  • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
टूल डाउनलोड करें