Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
auto-cve-2022-44268.sh — CVE-2022-44268 ImageMagick Arbitrary File Read के शोषण को स्वचालित करना | Kitploit
उपकरण/GitHubGitHub/narekkay/auto-cve-2022-44268.sh
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubnarekkay/auto-cve-2022-44268.sh

auto-cve-2022-44268.sh

CVE-2022-44268 ImageMagick Arbitrary File Read के शोषण को स्वचालित करना

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

auto-cve-2022-44268

banner.png

CVE-2022-44268 ImageMagick Arbitrary File Read के शोषण को स्वचालित करना

मूल खोज: https://www.metabaseq.com/imagemagick-zero-days/

PoC रिपॉजिटरी: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

विवरण

ImageMagick "profile" टेक्स्ट स्ट्रिंग** को एक फ़ाइलनाम के रूप में** interpret करेगा और सामग्री को लोड करेगा एक raw profile के रूप में, फिर हमलावर आकार-परिवर्तित छवि को डाउनलोड कर सकता है जो एक दूरस्थ फ़ाइल की सामग्री के साथ आएगी।

भेद्यता और शोषण सारांश

🔴 एक PNG फ़ाइल लें, "profile" EXIF फ़ील्ड में एक फ़ाइल पथ जोड़ें, इसे ImageMagick के प्रभावित संस्करण का उपयोग करने वाली वेबसाइट पर भेजें, यह फ़ाइल पथ की व्याख्या करता है, उसकी सामग्री को EXIF फ़ील्ड में लोड करता है, आप छवि डाउनलोड करते हैं, "Raw Profile Type" फ़ील्ड में HEX डेटा निकालते हैं, और दूरस्थ फ़ाइल को पढ़ने के लिए इसे ASCII में परिवर्तित करते हैं।

प्रभावित संस्करण: ImageMagick 7.1.0-49

आवश्यकताएँ

root@kitploit:~
sudo apt install pngcrush imagemagick exiftool exiv2 -y

उपयोग

root@kitploit:~
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>

उदाहरण

root@kitploit:~
./auto-cve-2022-44268.sh flag.png /etc/passwd

डेमो

https://github.com/narekkay/autoexploit-cve-2022-44268/assets/24856100/cd5719e5-6eae-4544-b4dc-719b1182018d

एन्यूमरेशन टिप्स

एक बार जब आपको /etc/passwd से उपयोगकर्ता मिल जाएं, तो /home/.ssh// से SSH निजी कुंजियाँ एन्यूमरेट करने का प्रयास करें :

  • id_rsa
  • id_ecdsa
  • id_ed25519 उदा. /home/john/.ssh/id_ed25519

यह भी न भूलें :

  • Wordpress के लिए wp-config.php जैसे ज्ञात CMS के कॉन्फ़िग फ़ाइलें
  • वर्चुअल होस्ट एन्यूमरेशन जैसे /etc/apache2/sites-available/000-default.conf,
  • या इंस्टेंस के लिए .env फ़ाइलें

टैग्स

imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268

टूल डाउनलोड करें