Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Automate_Exploit_CVE-2022-44268 — Uno script di automazione degli exploit che si basa sul lavoro di Voidzone security. | Kitploit
Strumenti/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
Analisi delle VulnerabilitàExploitScripting e AutomazioneSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration Testing
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Uno script di automazione degli exploit che si basa sul lavoro di Voidzone security.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di automazione CVE-2022-44268 - Guida rapida

Crediti

  • Exploit originale: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • Questo script Python automatizza il loro PoC per l'esfiltrazione di file.

Descrizione

Questo script automatizza lo sfruttamento di CVE-2022-44268 (divulgazione di file in ImageMagick).

  1. Prende il percorso di un file target (es. /etc/passwd) come argomento da riga di comando.
  2. Richiama il PoC Rust di VoidZone Security per generare un PNG malevolo (image.png).
  3. Carica questo PNG nell'applicazione web target.
  4. Recupera l'immagine elaborata dall'applicazione.
  5. Usa exiftool per estrarre e stampare il contenuto del file esfiltrato.

Prerequisiti

  • Python 3.x
  • Libreria Python requests:
pip install requests
  • PoC di VoidZone per CVE-2022-44268:
    • Clonato da https://git.rotfl.io/v/CVE-2022-44268.git
    • Compilato con cargo build nella sua directory.
  • Strumento da riga di comando exiftool.
  • Strumento da riga di comando wget.
  • Configurazione

    1. Clona l'exploit di VoidZone: git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. Entra nella directory: cd CVE-2022-44268
    3. Compila il PoC Rust: cargo build
    4. Posiziona questo script Python (es. automate_exploit.py) DENTRO la directory CVE-2022-44268.

    Configurazione dello script (IMPORTANTE!)

    Devi modificare lo script Python (automate_exploit.py) per il tuo target. Variabili chiave da cambiare:

    1. payload: Percorso del image.png malevolo generato dal PoC Rust.

      • Default nello script: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • MODIFICA RACCOMANDATA: "image.png" (poiché lo script viene eseguito dove viene creato image.png).
    2. url: L'URL target per il caricamento dell'immagine.

      • Default: "http://pilgrimage.htb"
      • MODIFICA QUESTO con l'URL del tuo target (es. "http://sito-vulnerabile.com/upload").
    3. proxies (opzionale): Per instradare il traffico (es. tramite Burp Suite).

      • Default: {'http': 'http://127.0.0.1:8080'}
      • MODIFICA O RIMUOVI/IMPOSTA A None se non necessario.
    4. Header Host (all'interno del dizionario headers): Deve corrispondere al nome host nella tua url.

      • Default: 'Host': 'pilgrimage.htb'
      • MODIFICA QUESTO con il nome host del tuo target.

    Utilizzo

    Assicurati di essere nella directory CVE-2022-44268 (dove si trovano automate_exploit.py e il PoC Rust). Esegui lo script, fornendo il percorso del file target da esfiltrare come argomento:

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    Scarica lo strumento