Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-44268-detector — Rileva immagini che probabilmente sfruttano CVE-2022-44268 | Kitploit
Strumenti/GitHubGitHub/jnschaeffer/cve-2022-44268-detector
Analisi delle VulnerabilitàEsfiltrazione DatiInformatica ForenseRaccolta InformazioniAnalisi MalwareAnalisi di Binari
GitHubjnschaeffer/cve-2022-44268-detector

cve-2022-44268-detector

Rileva immagini che probabilmente sfruttano CVE-2022-44268

Vedi Repository
5132 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2022-44268-detector - rileva PNG dannosi

cve-2022-44268-detector è un programma Go che analizza PNG e segnala se sembrano essere immagini malevole generate da un exploit per CVE-2022-44268, una vulnerabilità di ImageMagick che consente agli attaccanti di leggere contenuti arbitrari di file utilizzando immagini appositamente create.

Installazione

Per installare cve-2022-44268-detector, usa go install:

root@kitploit:~
$ go install github.com/jnschaeffer/cve-2022-44268-detector@latest

Avvertenza

Presta molta attenzione quando lavori con dati non fidati. Un attaccante può creare un chunk png che potrebbe contenere dati non zlib (come uno script shell o codice che sfrutta un bug nel tuo flusso di rilevamento). Scrivere accidentalmente codice fornito dall'attaccante in un terminale o in una shell può portare all'esecuzione di codice malevolo. Si consiglia vivamente di eseguire il rilevatore in una macchina virtuale o in un ambiente di calcolo isolato per mitigare tali fallimenti di sicurezza.

Utilizzo

cve-2022-44268-detector è un'applicazione a riga di comando. Puoi eseguirla come segue:

root@kitploit:~
$ cve-2022-44268-detector -filename image.png ***POTENZIALE INDICATORE DI COMPROMISSIONE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666

Gli utenti possono opzionalmente inviare a stdout il contenuto di ogni chunk esfiltrato fornendo l'argomento -print. Si prega di notare che il valore di ogni chunk è probabilmente dati binari compressi con zlib (cioè non leggibili dall'uomo). Si consiglia vivamente di reindirizzare questi dati a un file.

Nota: fai molta attenzione quando usi -print. PNG non fidati possono contenere dati che, se esposti a un terminale o a una shell, potrebbero essere interpretati come codice eseguibile. Si prega di prendere le opportune precauzioni quando si utilizza questa funzionalità.

L'argomento -print accetta i seguenti valori:

  • raw - Scrive il valore del chunk così com'è su stdout
  • decompress - Decomprime il valore del chunk prima di scriverlo su stdout
  • decompress-hexdecode - Decomprime e decodifica esadecimalmente il valore del chunk prima di scriverlo su stdout. ImageMagick sembra prima codificare in esadecimale e poi comprimere i dati usando la compressione zlib
root@kitploit:~
$ cve-2022-44268-detector -filename image.png -print raw > /tmp/out
***POTENZIALE INDICATORE DI COMPROMISSIONE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
$ hexdump -C /tmp/out

Stato di uscita

  • In caso di rilevamento: 0
  • In caso di nessun rilevamento: 10
  • In caso di qualsiasi altro errore: 1
Scarica lo strumento