Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-44268-MagiLeak — Strumenti per lavorare con ImageMagick per gestire vulnerabilità di lettura arbitraria dei file. Generare, leggere e applicare informazioni di profilo ai file PNG tramite interfaccia a riga di comando. | Kitploit
Strumenti/GitHubGitHub/adhikara13/cve-2022-44268-magileak
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e Formazione
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

Strumenti per lavorare con ImageMagick per gestire vulnerabilità di lettura arbitraria dei file. Generare, leggere e applicare informazioni di profilo ai file PNG tramite interfaccia a riga di comando.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
213 anni faNon ancora revisionato

ImageMagick Lettura Arbitraria di File - CVE-2022-44268

Questo repository contiene un codice proof-of-concept (PoC) per lo sfruttamento della vulnerabilità di lettura arbitraria di file (CVE-2022-44268) in ImageMagick. Il PoC dimostra come un attaccante può sfruttare la vulnerabilità per leggere file arbitrari sul sistema.

Prerequisiti

Per eseguire il codice, assicurati di avere installate le seguenti dipendenze:

  • Python 3.x
  • Pillow (Python Imaging Library)

Puoi installare le dipendenze necessarie usando pip:

root@kitploit:~
pip install pillow

Utilizzo

Il codice PoC fornisce tre funzionalità principali: generate, read e apply.

Generate

Genera un file PNG PoC con informazioni di profilo incorporate.

root@kitploit:~
python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file]: Percorso del file locale che vogliamo estrarre.
  • [output_file]: Percorso del file PNG di output.

Read

Legge e decodifica il tipo di profilo da un file PNG.

root@kitploit:~
python3 magileak.py read -i [input_file]
  • [input_file]: Percorso del file PNG di input.

Apply

Applica le informazioni di profilo a un file PNG.

root@kitploit:~
python3 magileak.py apply -i [input_file] -l [local_file]
  • [input_file]: Percorso del file PNG di input.
  • [local_file]: Percorso del file locale che vogliamo estrarre.

Disclaimer

Questo codice è fornito solo a scopo educativo e dimostrativo. Usalo in modo responsabile e a tuo rischio. L'autore e i contributori di questo repository non sono responsabili per qualsiasi uso improprio o danno causato da questo codice.

Riferimenti

  • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
  • ImageMagick: https://imagemagick.org/
  • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
Scarica lo strumento