Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ImageMagick-lfi-poc — CVE-2022-44268の概念実証エクスプロイト。ImageMagickで処理される細工されたPNG画像を介した任意のファイル読み取りを可能にします。ペネトレーションテストとCTFチャレンジ用の生成およびデコードスクリプトが含まれています。 | Kitploit
ツール/GitHubGitHub/fanbyprinciple/imagemagick-lfi-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集CTFペネトレーションテスト
GitHubfanbyprinciple/imagemagick-lfi-poc

ImageMagick-lfi-poc

CVE-2022-44268の概念実証エクスプロイト。ImageMagickで処理される細工されたPNG画像を介した任意のファイル読み取りを可能にします。ペネトレーションテストとCTFチャレンジ用の生成およびデコードスクリプトが含まれています。

リポジトリを見る
1153年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ImageMagick-lfi-poc

ImageMagick 任意ファイル読み取り - CVE-2022-44268

HTB Pilgrimageでも使用されています。

ImageMagick LFI PoC [CVE-2022-44268]

MetabaseQ の研究者は、CVE-2022-44268、すなわち ImageMagick 7.1.0-49 が情報漏洩の脆弱性を持つことを発見しました。PNG画像を(例:リサイズのために)解析すると、結果の画像に任意のリモートファイルの内容が埋め込まれる可能性があります(ImageMagick バイナリにそのファイルの読み取り権限がある場合)。

ステップ1:

実行

pip install pillow
sudo apt install graphicsmagick-imagemagick-compat

ステップ2:

実行

python3 magick_exploit.py generate -l [local_file] -o [output_file]

この例では、ローカルファイルは '/etc/passwd' で、これを被害マシンから取得したいとします。

ステップ3:

画像ファイルをウェブサイトにアップロード

ステップ4:

ウェブサイトから変換後の画像ファイルを取得します。 'downloaded_image.png' という名前で保存します。

ステップ5:

実行

python3 decode_profile.py

注意

次のようなエラーが発生した場合

 "/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
    profile = output_str.split("Raw profile type: \n\n    ")[1].split('Date:create:')[0]
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range

これは、指定したファイルが存在しないことを意味します。確認のために /etc/passwd を使用してください。

謝辞

  1. https://github.com/adhikara13/CVE-2022-44268-MagiLeak
  2. https://github.com/Sybil-Scan/imagemagick-lfi-poc
ツールをダウンロード