
Voidzone security の研究成果を基にしたエクスプロイト自動化スクリプト。
このスクリプトは、CVE-2022-44268(ImageMagickのファイル開示)の悪用を自動化します。
image.png)を生成します。exiftoolを使用して、流出したファイルの内容を抽出して表示します。requests ライブラリ: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.git からクローンcargo build でビルドexiftool コマンドラインツールwget コマンドラインツールgit clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py)を CVE-2022-44268 ディレクトリの内部に配置します。ターゲットに合わせてPythonスクリプト(automate_exploit.py)を編集する必要があります。変更すべき主要な変数:
payload: Rust PoCで生成された悪意のある image.png へのパス。
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png"(スクリプトは image.png が作成される場所で実行されるため)url: 画像アップロード先のターゲットURL。
"http://pilgrimage.htb""http://vulnerable-site.com/upload")proxies(オプション): トラフィックのルーティング用(例: Burp Suite経由)。
{'http': 'http://127.0.0.1:8080'}Noneに設定 してください。Host ヘッダー(headers ディクショナリ内): url のホスト名と一致させる必要があります。
'Host': 'pilgrimage.htb'CVE-2022-44268 ディレクトリ(automate_exploit.py と Rust PoC がある場所)にいることを確認してください。
スクリプトを実行し、流出させるターゲットファイルのパスを引数として指定します:
python3 automate_exploit.py "/etc/passwd"