
Proof-of-concept exploit per CVE-2022-44268 che consente la lettura arbitraria di file tramite immagini PNG appositamente create elaborate da ImageMagick. Include script di generazione e decodifica per test di penetrazione e sfide CTF.
usato anche in htb pilgrimage
I ricercatori di MetabaseQ hanno scoperto la CVE-2022-44268, ovvero ImageMagick 7.1.0-49 è vulnerabile alla divulgazione di informazioni. Quando analizza un'immagine PNG (ad esempio per il ridimensionamento), l'immagine risultante potrebbe contenere incorporato il contenuto di un file remoto arbitrario (se il binario di ImageMagick ha i permessi per leggerlo).
Passo 1 :
esegui
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
Passo 2 ;
esegui
python3 magick_exploit.py generate -l [local_file] -o [output_file]
qui in questo caso il file locale è '/etc/passwd' che voglio ottenere dalla macchina vittima.
Passo 3 :
carica il file immagine sul sito web
Passo 4 :
ottieni il file immagine convertito dal sito web. chiamalo 'downloaded_image.png'
Passo 5:
esegui
python3 decode_profile.py

se compare un errore come questo
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
Significa che il file che hai indicato non esiste. Usa /etc/passwd per una verifica di controllo.