Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-44268-detector — CVE-2022-44268を悪用する可能性のある画像を検出します | Kitploit
ツール/GitHubGitHub/jnschaeffer/cve-2022-44268-detector
脆弱性分析データ流出フォレンジック情報収集マルウェア分析バイナリ解析
GitHubjnschaeffer/cve-2022-44268-detector

cve-2022-44268-detector

CVE-2022-44268を悪用する可能性のある画像を検出します

リポジトリを見る
5132年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2022-44268-detector - 悪意のあるPNGを検出

cve-2022-44268-detector は Go プログラムで、PNG を読み取り、CVE-2022-44268 のエクスプロイトによって生成された悪意のある画像かどうかを報告します。この脆弱性は ImageMagick に存在し、攻撃者が特別に細工された画像を使用して任意のファイル内容を読み取ることを可能にします。

インストール

cve-2022-44268-detector をインストールするには、go install を使用します。

root@kitploit:~
$ go install github.com/jnschaeffer/cve-2022-44268-detector@latest

警告

十分注意してください 信頼できないデータを扱う際は。攻撃者は、非 zlib データ(シェルスクリプトや、検出ワークフローのバグを悪用するコードなど)を含む可能性のある png チャンクを作成できます。誤って攻撃者が提供したコードを端末やシェルに書き込むと、悪意のあるコードの実行につながる可能性があります。そのようなセキュリティ上の問題を軽減するために、検出プログラムは仮想マシンや隔離された計算環境で実行することを強く推奨します。

使用方法

cve-2022-44268-detector はコマンドラインアプリケーションです。次のように実行できます:

root@kitploit:~
$ cve-2022-44268-detector -filename image.png
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666

ユーザーはオプションで -print 引数を指定して、抽出された各チャンクの内容を標準出力に出力できます。: 各チャンクの値はバイナリの zlib 圧縮データである可能性が高い(つまり人間が読めるものではありません)。ユーザーはこのデータをファイルにリダイレクトすることを強く推奨します。

注意

注: -print を使用する際は細心の注意を払ってください。 信頼できない png には、端末やシェルに露出すると実行可能コードとして解釈される可能性のあるデータが含まれている場合があります。この機能を使用する際は適切な予防措置を講じてください。

-print 引数は以下の値を受け付けます:

  • raw - チャンクの値をそのまま標準出力に書き込む
  • decompress - 書き込む前にチャンクの値を展開する
  • decompress-hexdecode - 書き込む前にチャンクの値を展開してから16進数デコードする。ImageMagick は最初にデータを16進数エンコードし、次に zlib 圧縮を使用して圧縮しているようです。
root@kitploit:~
$ cve-2022-44268-detector -filename image.png -print raw > /tmp/out
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
$ hexdump -C /tmp/out

終了ステータス

  • 検出時: 0
  • 未検出時: 10
  • その他のエラー時: 1
ツールをダウンロード