
Una vulnerabilità di divulgazione di informazioni che potrebbe essere sfruttata per leggere file arbitrari da un server durante l'analisi di un'immagine in Image Magic.
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh
22.04.1 LTS (Jammy Jellyfish)
Tutto il codice fornito in questo repository è solo a scopo educativo/di ricerca. Ogni azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare accuse penali contro le persone coinvolte. L'autore non sarà ritenuto responsabile nel caso in cui vengano presentate accuse penali contro individui che fanno un uso improprio del codice in questo repository per infrangere la legge.