
Strumenti per lavorare con ImageMagick per gestire vulnerabilità di lettura arbitraria dei file. Generare, leggere e applicare informazioni di profilo ai file PNG tramite interfaccia a riga di comando.
Questo repository contiene un codice proof-of-concept (PoC) per lo sfruttamento della vulnerabilità di lettura arbitraria di file (CVE-2022-44268) in ImageMagick. Il PoC dimostra come un attaccante può sfruttare la vulnerabilità per leggere file arbitrari sul sistema.
Per eseguire il codice, assicurati di avere installate le seguenti dipendenze:
Puoi installare le dipendenze necessarie usando pip:
pip install pillow
Il codice PoC fornisce tre funzionalità principali: generate, read e apply.
Genera un file PNG PoC con informazioni di profilo incorporate.
python3 magileak.py generate -l [local_file] -o [output_file]
[local_file]: Percorso del file locale che vogliamo estrarre.[output_file]: Percorso del file PNG di output.Legge e decodifica il tipo di profilo da un file PNG.
python3 magileak.py read -i [input_file]
[input_file]: Percorso del file PNG di input.Applica le informazioni di profilo a un file PNG.
python3 magileak.py apply -i [input_file] -l [local_file]
[input_file]: Percorso del file PNG di input.[local_file]: Percorso del file locale che vogliamo estrarre.Questo codice è fornito solo a scopo educativo e dimostrativo. Usalo in modo responsabile e a tuo rischio. L'autore e i contributori di questo repository non sono responsabili per qualsiasi uso improprio o danno causato da questo codice.