
CVE-2022-44268用のエクスプロイト
CVE-2022-44268 用エクスプロイト
任意ファイル読み取り PoC - PNG ジェネレーター
これは、https://www.metabaseq.com/imagemagick-zero-days/ によって発見された ImageMagick のバグの概念実証です。
mal_file 変数を pwd/pngout.png に編集してください。
cmd を脆弱な magick インストールパスに編集してください。
参照: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC