Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/jnschaeffer/cve-2022-44268-detector
भेद्यता विश्लेषणडेटा निष्कासनफोरेंसिकजानकारी एकत्र करनामालवेयर विश्लेषणबाइनरी विश्लेषण
GitHubjnschaeffer/cve-2022-44268-detector

cve-2022-44268-detector

उन छवियों का पता लगाएं जो संभवतः CVE-2022-44268 का शोषण करती हैं

रिपॉजिटरी देखें
51112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2022-44268-detector - दुर्भावनापूर्ण PNG का पता लगाएं

cve-2022-44268-detector एक Go प्रोग्राम है जो PNGs का उपभोग करता है और रिपोर्ट करता है कि क्या वे CVE-2022-44268 के लिए एक शोषण द्वारा उत्पन्न दुर्भावनापूर्ण छवियाँ प्रतीत होती हैं, यह एक ImageMagick कमजोरी है जो हमलावरों को विशेष रूप से तैयार की गई छवियों का उपयोग करके मनमानी फ़ाइल सामग्री पढ़ने की अनुमति देती है।

स्थापना

cve-2022-44268-detector को स्थापित करने के लिए, go install का उपयोग करें:

$ go install github.com/jnschaeffer/cve-2022-44268-detector@latest

चेतावनी

कृपया सावधान रहें जब अविश्वसनीय डेटा के साथ काम कर रहे हों। एक हमलावर एक png चंक बना सकता है जिसमें गैर-zlib डेटा हो सकता है (जैसे कि एक शेल स्क्रिप्ट, या कोड जो आपके डिटेक्शन वर्कफ़्लो में बग का शोषण करता है)। गलती से हमलावर द्वारा प्रदान किए गए कोड को टर्मिनल या शेल में लिखने से दुर्भावनापूर्ण कोड का निष्पादन हो सकता है। यह दृढ़ता से अनुशंसा की जाती है कि डिटेक्टर को वर्चुअल मशीन या पृथक कंप्यूट वातावरण में निष्पादित किया जाए ताकि ऐसी सुरक्षा विफलताओं को कम करने में मदद मिल सके।

उपयोग

cve-2022-44268-detector एक कमांड लाइन एप्लिकेशन है। आप इसे निम्नानुसार चला सकते हैं:

$ cve-2022-44268-detector -filename image.png
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666

उपयोगकर्ता वैकल्पिक रूप से -print तर्क प्रदान करके प्रत्येक निकाले गए चंक की सामग्री को stdout पर आउटपुट कर सकते हैं। कृपया ध्यान दें कि प्रत्येक चंक का मान संभवतः बाइनरी, zlib-संपीड़ित डेटा है (अर्थात, मानव-पठनीय नहीं)। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे इस डेटा को एक फ़ाइल पर रीडायरेक्ट करें।

नोट: -print का उपयोग करते समय बहुत सावधान रहें। अविश्वसनीय png में ऐसा डेटा हो सकता है जो, यदि टर्मिनल या शेल के संपर्क में आता है, तो निष्पादन योग्य कोड के रूप में व्याख्या किया जा सकता है। कृपया इस सुविधा का उपयोग करते समय उचित सावधानी उपाय अपनाएँ।

-print तर्क निम्नलिखित मान स्वीकार करता है:

  • raw - चंक के मान को ज्यों का त्यों stdout पर लिखें
  • decompress - चंक के मान को stdout पर लिखने से पहले डीकंप्रेस करें
  • decompress-hexdecode - चंक के मान को stdout पर लिखने से पहले डीकंप्रेस करें और हेक्स-डिकोड करें। ImageMagick पहले हेक्स-एनकोड करता है और फिर zlib संपीड़न का उपयोग करके डेटा को संपीड़ित करता है
$ cve-2022-44268-detector -filename image.png -print raw > /tmp/out
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
$ hexdump -C /tmp/out

निकास स्थिति

  • पता लगने पर: 0
  • कोई पता न लगने पर: 10
  • किसी अन्य त्रुटि पर: 1
टूल डाउनलोड करें