
उन छवियों का पता लगाएं जो संभवतः CVE-2022-44268 का शोषण करती हैं
cve-2022-44268-detector एक Go प्रोग्राम है जो PNGs का उपभोग करता है और रिपोर्ट करता है कि क्या वे CVE-2022-44268 के लिए एक शोषण द्वारा उत्पन्न दुर्भावनापूर्ण छवियाँ प्रतीत होती हैं, यह एक ImageMagick कमजोरी है जो हमलावरों को विशेष रूप से तैयार की गई छवियों का उपयोग करके मनमानी फ़ाइल सामग्री पढ़ने की अनुमति देती है।
cve-2022-44268-detector को स्थापित करने के लिए, go install का उपयोग करें:
$ go install github.com/jnschaeffer/cve-2022-44268-detector@latest
कृपया सावधान रहें जब अविश्वसनीय डेटा के साथ काम कर रहे हों। एक हमलावर एक png चंक बना सकता है जिसमें गैर-zlib डेटा हो सकता है (जैसे कि एक शेल स्क्रिप्ट, या कोड जो आपके डिटेक्शन वर्कफ़्लो में बग का शोषण करता है)। गलती से हमलावर द्वारा प्रदान किए गए कोड को टर्मिनल या शेल में लिखने से दुर्भावनापूर्ण कोड का निष्पादन हो सकता है। यह दृढ़ता से अनुशंसा की जाती है कि डिटेक्टर को वर्चुअल मशीन या पृथक कंप्यूट वातावरण में निष्पादित किया जाए ताकि ऐसी सुरक्षा विफलताओं को कम करने में मदद मिल सके।
cve-2022-44268-detector एक कमांड लाइन एप्लिकेशन है। आप इसे निम्नानुसार चला सकते हैं:
$ cve-2022-44268-detector -filename image.png
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
उपयोगकर्ता वैकल्पिक रूप से -print तर्क प्रदान करके प्रत्येक निकाले गए चंक की सामग्री को stdout पर आउटपुट कर सकते हैं। कृपया ध्यान दें कि प्रत्येक चंक का मान संभवतः बाइनरी, zlib-संपीड़ित डेटा है (अर्थात, मानव-पठनीय नहीं)। उपयोगकर्ताओं को दृढ़ता से सलाह दी जाती है कि वे इस डेटा को एक फ़ाइल पर रीडायरेक्ट करें।
नोट: -print का उपयोग करते समय बहुत सावधान रहें। अविश्वसनीय png में ऐसा डेटा हो सकता है जो, यदि टर्मिनल या शेल के संपर्क में आता है, तो निष्पादन योग्य कोड के रूप में व्याख्या किया जा सकता है। कृपया इस सुविधा का उपयोग करते समय उचित सावधानी उपाय अपनाएँ।
-print तर्क निम्नलिखित मान स्वीकार करता है:
raw - चंक के मान को ज्यों का त्यों stdout पर लिखेंdecompress - चंक के मान को stdout पर लिखने से पहले डीकंप्रेस करेंdecompress-hexdecode - चंक के मान को stdout पर लिखने से पहले डीकंप्रेस करें और हेक्स-डिकोड करें। ImageMagick पहले हेक्स-एनकोड करता है और फिर zlib संपीड़न का उपयोग करके डेटा को संपीड़ित करता है$ cve-2022-44268-detector -filename image.png -print raw > /tmp/out
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
$ hexdump -C /tmp/out