Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ImageMagick-lfi-poc — CVE-2022-44268 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो ImageMagick द्वारा संसाधित क्राफ्ट किए गए PNG छवियों के माध्यम से मनमाना फ़ाइल पढ़ने को सक्षम करता है। पैठ परीक्षण और CTF चुनौतियों के लिए जनरेशन और डिकोडिंग स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/fanbyprinciple/imagemagick-lfi-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंग
GitHubfanbyprinciple/imagemagick-lfi-poc

ImageMagick-lfi-poc

CVE-2022-44268 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो ImageMagick द्वारा संसाधित क्राफ्ट किए गए PNG छवियों के माध्यम से मनमाना फ़ाइल पढ़ने को सक्षम करता है। पैठ परीक्षण और CTF चुनौतियों के लिए जनरेशन और डिकोडिंग स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
1123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ImageMagick-lfi-poc

ImageMagick मनमाना फ़ाइल पढ़ना - CVE-2022-44268

htb pilgrimage में भी उपयोग किया गया

ImageMagick LFI PoC [CVE-2022-44268]

MetabaseQ के शोधकर्ताओं ने CVE-2022-44268 की खोज की, अर्थात् ImageMagick 7.1.0-49 सूचना प्रकटीकरण के लिए संवेदनशील है। जब यह एक PNG छवि को पार्स करता है (उदाहरण के लिए, आकार बदलने के लिए), तो परिणामी छवि में एक मनमानी दूरस्थ फ़ाइल की सामग्री एम्बेड हो सकती है (यदि ImageMagick बाइनरी के पास इसे पढ़ने की अनुमति हो)।

चरण 1 :

चलाएँ

root@kitploit:~
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat

चरण 2 ;

चलाएँ

root@kitploit:~
python3 magick_exploit.py generate -l [local_file] -o [output_file]

यहाँ इस मामले में स्थानीय फ़ाइल '/etc/passwd' है जिसे मैं पीड़ित मशीन से प्राप्त करना चाहता हूँ।

चरण 3 :

छवि फ़ाइल को वेबसाइट पर अपलोड करें

चरण 4 :

वेबसाइट से परिवर्तित छवि फ़ाइल प्राप्त करें। इसे 'downloaded_image.png' नाम दें

चरण 5:

चलाएँ

root@kitploit:~
python3 decode_profile.py

नोट

यदि कोई त्रुटि आती है जैसे

root@kitploit:~
 "/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
    profile = output_str.split("Raw profile type: \n\n    ")[1].split('Date:create:')[0]
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range

इसका मतलब है कि आपने जिस फ़ाइल का उल्लेख किया है वह मौजूद नहीं है। जाँच के लिए /etc/passwd का उपयोग करें।

क्रेडिट

  1. https://github.com/adhikara13/CVE-2022-44268-MagiLeak
  2. https://github.com/Sybil-Scan/imagemagick-lfi-poc
टूल डाउनलोड करें