Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-44268-automated-poc — Una vulnerabilità di divulgazione di informazioni che potrebbe essere sfruttata per leggere file arbitrari da un server durante l'analisi di un'immagine in Image Magic. | Kitploit
Strumenti/GitHubGitHub/ashifcoder/cve-2022-44268-automated-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubashifcoder/cve-2022-44268-automated-poc

CVE-2022-44268-automated-poc

Una vulnerabilità di divulgazione di informazioni che potrebbe essere sfruttata per leggere file arbitrari da un server durante l'analisi di un'immagine in Image Magic.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 anni faNon ancora revisionato

CVE-2022-44268 ImageMagick Lettura Arbitraria di File poc Completamente Automatizzato ⚙

Una vulnerabilità di divulgazione di informazioni che potrebbe essere sfruttata per leggere file arbitrari da un server durante l'analisi di un'immagine.

Versione di ImageMagick interessata

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

Pacchetti da installare

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

Utilizzo

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh

Testato su Ubuntu 22.04.1 LTS (Jammy Jellyfish)

Screenshot di esempio di utilizzo

schermata

Crediti

  • Report originale: https://www.metabaseq.com/imagemagick-zero-days/
  • Poc originale: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git

Dichiarazione di non responsabilità:

Tutto il codice fornito in questo repository è solo a scopo educativo/di ricerca. Ogni azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare accuse penali contro le persone coinvolte. L'autore non sarà ritenuto responsabile nel caso in cui vengano presentate accuse penali contro individui che fanno un uso improprio del codice in questo repository per infrangere la legge.

Scarica lo strumento