Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Automate_Exploit_CVE-2022-44268 — Voidzone security の研究成果を基にしたエクスプロイト自動化スクリプト。 | Kitploit
ツール/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用データ流出ペネトレーションテスト
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Voidzone security の研究成果を基にしたエクスプロイト自動化スクリプト。

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-44268 自動化スクリプト - クイックガイド

クレジット

  • オリジナルエクスプロイト: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • このPythonスクリプトは、ファイル流出のためのPoCを自動化したものです。

説明

このスクリプトは、CVE-2022-44268(ImageMagickのファイル開示)の悪用を自動化します。

  1. コマンドライン引数としてターゲットファイルのパス(例: /etc/passwd)を受け取ります。
  2. VoidZone SecurityのRust PoCを呼び出し、悪意のあるPNG(image.png)を生成します。
  3. このPNGをターゲットWebアプリケーションにアップロードします。
  4. アプリケーションから処理済みの画像を取得します。
  5. exiftoolを使用して、流出したファイルの内容を抽出して表示します。

前提条件

  • Python 3.x
  • Python requests ライブラリ: pip install requests
  • VoidZoneのCVE-2022-44268 PoC:
    • https://git.rotfl.io/v/CVE-2022-44268.git からクローン
  • そのディレクトリ内で cargo build でビルド
  • exiftool コマンドラインツール
  • wget コマンドラインツール
  • セットアップ

    1. VoidZoneのエクスプロイトをクローン: git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. ディレクトリに移動: cd CVE-2022-44268
    3. Rust PoCをビルド: cargo build
    4. このPythonスクリプト(例: automate_exploit.py)を CVE-2022-44268 ディレクトリの内部に配置します。

    スクリプトの設定(重要!)

    ターゲットに合わせてPythonスクリプト(automate_exploit.py)を編集する必要があります。変更すべき主要な変数:

    1. payload: Rust PoCで生成された悪意のある image.png へのパス。

      • スクリプト内のデフォルト: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • 推奨変更: "image.png"(スクリプトは image.png が作成される場所で実行されるため)
    2. url: 画像アップロード先のターゲットURL。

      • デフォルト: "http://pilgrimage.htb"
      • これを変更 ターゲットのURLに(例: "http://vulnerable-site.com/upload")
    3. proxies(オプション): トラフィックのルーティング用(例: Burp Suite経由)。

      • デフォルト: {'http': 'http://127.0.0.1:8080'}
      • 不要な場合は変更または削除/Noneに設定 してください。
    4. Host ヘッダー(headers ディクショナリ内): url のホスト名と一致させる必要があります。

      • デフォルト: 'Host': 'pilgrimage.htb'
      • これを変更 ターゲットのホスト名に。

    使用方法

    CVE-2022-44268 ディレクトリ(automate_exploit.py と Rust PoC がある場所)にいることを確認してください。 スクリプトを実行し、流出させるターゲットファイルのパスを引数として指定します:

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    ツールをダウンロード