Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Automate_Exploit_CVE-2022-44268 — एक एक्सप्लॉट ऑटोमेशन स्क्रिप्ट जो Voidzone security के कार्य पर आधारित है। | Kitploit
उपकरण/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
भेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंग
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

एक एक्सप्लॉट ऑटोमेशन स्क्रिप्ट जो Voidzone security के कार्य पर आधारित है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-44268 ऑटोमेशन स्क्रिप्ट - त्वरित मार्गदर्शिका

श्रेय

  • मूल एक्सप्लॉइट: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • यह Python स्क्रिप्ट फ़ाइल एक्सफ़िल्ट्रेशन के लिए उनके PoC को स्वचालित करती है।

विवरण

यह स्क्रिप्ट CVE-2022-44268 (ImageMagick फ़ाइल प्रकटीकरण) के शोषण को स्वचालित करती है।

  1. एक कमांड-लाइन तर्क के रूप में लक्ष्य फ़ाइल पथ (जैसे, /etc/passwd) लेती है।
  2. एक दुर्भावनापूर्ण PNG (image.png) उत्पन्न करने के लिए VoidZone Security Rust PoC को कॉल करती है।
  3. इस PNG को लक्ष्य वेब एप्लिकेशन पर अपलोड करती है।
  4. एप्लिकेशन से संसाधित इमेज को पुनर्प्राप्त करती है।
  5. एक्सफ़िल्ट्रेटेड फ़ाइल सामग्री को निकालने और प्रिंट करने के लिए exiftool का उपयोग करती है।

आवश्यक शर्तें

  • Python 3.x
  • Python requests लाइब्रेरी: pip install requests
  • VoidZone का CVE-2022-44268 PoC:
    • https://git.rotfl.io/v/CVE-2022-44268.git से क्लोन किया गया
    • इसकी निर्देशिका में cargo build के साथ बनाया गया।
  • exiftool कमांड-लाइन टूल।
  • wget कमांड-लाइन टूल।

सेटअप

  1. VoidZone का एक्सप्लॉइट क्लोन करें: git clone https://git.rotfl.io/v/CVE-2022-44268.git
  2. निर्देशिका में जाएँ: cd CVE-2022-44268
  3. Rust PoC बनाएँ: cargo build
  4. इस Python स्क्रिप्ट (जैसे, automate_exploit.py) को CVE-2022-44268 निर्देशिका के अंदर रखें।

स्क्रिप्ट कॉन्फ़िगरेशन (महत्वपूर्ण!)

आपको अपने लक्ष्य के लिए Python स्क्रिप्ट (automate_exploit.py) को संपादित करना होगा। बदलने के लिए मुख्य चर:

  1. payload: Rust PoC द्वारा उत्पन्न दुर्भावनापूर्ण image.png का पथ।

    • स्क्रिप्ट में डिफ़ॉल्ट: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
    • अनुशंसित परिवर्तन: "image.png" (चूंकि स्क्रिप्ट वहाँ चलती है जहाँ image.png बनाया जाता है)।
  2. url: इमेज अपलोड के लिए लक्ष्य URL।

    • डिफ़ॉल्ट: "http://pilgrimage.htb"
    • इसे बदलें अपने लक्ष्य के URL पर (जैसे, "http://vulnerable-site.com/upload")।
  3. proxies (वैकल्पिक): ट्रैफ़िक को रूट करने के लिए (जैसे, Burp Suite के माध्यम से)।

    • डिफ़ॉल्ट: {'http': 'http://127.0.0.1:8080'}
    • यदि आवश्यक न हो तो संशोधित करें या हटाएँ/None पर सेट करें।

उपयोग

सुनिश्चित करें कि आप CVE-2022-44268 निर्देशिका में हैं (जहाँ automate_exploit.py और Rust PoC हैं)। स्क्रिप्ट चलाएँ, तर्क के रूप में एक्सफ़िल्ट्रेट करने के लिए लक्ष्य फ़ाइल पथ प्रदान करें:

root@kitploit:~
python3 automate_exploit.py "/etc/passwd"
टूल डाउनलोड करें
  • Host हेडर (headers डिक्शनरी के अंदर): आपके url में होस्टनाम से मेल खाना चाहिए।

    • डिफ़ॉल्ट: 'Host': 'pilgrimage.htb'
    • इसे बदलें अपने लक्ष्य के होस्टनाम में।