Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
auto-cve-2022-44268.sh — Automazione dello sfruttamento di CVE-2022-44268 ImageMagick Arbitrary File Read | Kitploit
Strumenti/GitHubGitHub/narekkay/auto-cve-2022-44268.sh
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubnarekkay/auto-cve-2022-44268.sh

auto-cve-2022-44268.sh

Automazione dello sfruttamento di CVE-2022-44268 ImageMagick Arbitrary File Read

Vedi Repository
213 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

auto-cve-2022-44268

banner.png

Automazione dello sfruttamento di CVE-2022-44268 ImageMagick Arbitrary File Read

Scoperta originale: https://www.metabaseq.com/imagemagick-zero-days/

Repository PoC: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

Descrizione

ImageMagick interpreterà la stringa di testo "profile"** come un nome di file** e caricherà il contenuto come profilo grezzo, quindi l'attaccante può scaricare l'immagine ridimensionata che arriverà con il contenuto di un file remoto.

Riepilogo vulnerabilità e sfruttamento

🔴 Prendi un file PNG, aggiungi un percorso di file al campo EXIF "profile", invialo a un sito web che utilizza una versione interessata di ImageMagick, esso interpreta il percorso del file, ne carica il contenuto nel campo EXIF, scarichi l'immagine, estrai i dati HEX nel campo "Raw Profile Type" e convertili in ASCII per leggere il file remoto.

Versioni interessate: ImageMagick 7.1.0-49

Requisiti

root@kitploit:~
sudo apt install pngcrush imagemagick exiftool exiv2 -y

Utilizzo

root@kitploit:~
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>

Esempio

root@kitploit:~
./auto-cve-2022-44268.sh flag.png /etc/passwd

Demo

https://github.com/narekkay/autoexploit-cve-2022-44268/assets/24856100/cd5719e5-6eae-4544-b4dc-719b1182018d

Suggerimenti per l'enumerazione

Una volta ottenuti gli utenti da /etc/passwd, prova a enumerare le chiavi private SSH da /home/.ssh// :

  • id_rsa
  • id_ecdsa
  • id_ed25519 es. /home/john/.ssh/id_ed25519

Non dimenticare :

  • file di configurazione per CMS noti come wp-config.php per Wordpress
  • enumerazione degli host virtuali come /etc/apache2/sites-available/000-default.conf,
  • o file .env per le istanze

Tags

imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268

Scarica lo strumento