
ImageMagick으로 처리된 조작된 PNG 이미지를 통해 임의 파일 읽기를 가능하게 하는 CVE-2022-44268에 대한 개념 증명 익스플로잇입니다. 침투 테스트 및 CTF 챌린지를 위한 생성 및 디코딩 스크립트를 포함합니다.
htb pilgrimage에서도 사용됨
MetabaseQ의 연구원들이 CVE-2022-44268을 발견했습니다. 즉, ImageMagick 7.1.0-49는 정보 노출(Information Disclosure)에 취약합니다. PNG 이미지를 파싱할 때(예: 크기 조정), 결과 이미지에 임의의 원격 파일 내용이 포함될 수 있습니다(ImageMagick 바이너리에 해당 파일을 읽을 권한이 있는 경우).
1단계 :
실행
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
2단계 ;
실행
python3 magick_exploit.py generate -l [local_file] -o [output_file]
여기서는 로컬 파일이 '/etc/passwd'이며 피해자 머신에서 가져오려는 파일입니다.
3단계 :
웹사이트에 이미지 파일을 업로드
4단계 :
웹사이트에서 변환된 이미지 파일을 다운로드합니다. 이름을 'downloaded_image.png'로 지정
5단계:
실행
python3 decode_profile.py

다음과 같은 오류가 발생하는 경우
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
이는 언급한 파일이 존재하지 않는다는 의미입니다. 확인을 위해 /etc/passwd를 사용하세요.