Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Automate_Exploit_CVE-2022-44268 — Voidzone security의 작업을 기반으로 구축된 익스플로잇 자동화 스크립트입니다. | Kitploit
도구/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
Vulnerability AnalysisExploitationScripting & AutomationWeb Application ExploitationData ExfiltrationPenetration Testing
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Voidzone security의 작업을 기반으로 구축된 익스플로잇 자동화 스크립트입니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-44268 자동화 스크립트 - 빠른 가이드

크레딧

  • 원본 익스플로잇: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • 이 Python 스크립트는 파일 유출을 위한 그들의 PoC를 자동화합니다.

설명

이 스크립트는 CVE-2022-44268(ImageMagick 파일 노출)의 익스플로잇을 자동화합니다.

  1. 명령줄 인수로 대상 파일 경로(예: /etc/passwd)를 받습니다.
  2. VoidZone Security Rust PoC를 호출하여 악성 PNG(image.png)를 생성합니다.
  3. 이 PNG를 대상 웹 애플리케이션에 업로드합니다.
  4. 애플리케이션에서 처리된 이미지를 가져옵니다.
  5. exiftool을 사용하여 유출된 파일 내용을 추출하고 출력합니다.

전제 조건

  • Python 3.x
  • Python requests 라이브러리: pip install requests
  • VoidZone의 CVE-2022-44268 PoC:
    • https://git.rotfl.io/v/CVE-2022-44268.git에서 클론
  • 해당 디렉터리에서 cargo build로 빌드
  • exiftool 명령줄 도구
  • wget 명령줄 도구
  • 설정

    1. VoidZone의 익스플로잇 클론: git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. 디렉터리로 이동: cd CVE-2022-44268
    3. Rust PoC 빌드: cargo build
    4. 이 Python 스크립트(예: automate_exploit.py)를 CVE-2022-44268 디렉터리 안에 배치합니다.

    스크립트 설정 (중요!)

    대상에 맞게 Python 스크립트(automate_exploit.py)를 반드시 편집해야 합니다. 변경해야 할 주요 변수:

    1. payload: Rust PoC에서 생성된 악성 image.png의 경로입니다.

      • 스크립트 기본값: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • 권장 변경: "image.png" (스크립트가 image.png가 생성된 위치에서 실행되므로)
    2. url: 이미지 업로드 대상 URL입니다.

      • 기본값: "http://pilgrimage.htb"
      • 이것을 대상의 URL로 변경하세요 (예: "http://vulnerable-site.com/upload").
    3. proxies (선택 사항): 트래픽 라우팅용 (예: Burp Suite를 통한).

      • 기본값: {'http': 'http://127.0.0.1:8080'}
      • 필요하지 않으면 수정하거나 제거/None으로 설정하세요.
    4. Host 헤더 (headers 딕셔너리 내): url의 호스트 이름과 일치해야 합니다.

      • 기본값: 'Host': 'pilgrimage.htb'
      • 이것을 대상의 호스트 이름으로 변경하세요.

    사용법

    automate_exploit.py와 Rust PoC가 있는 CVE-2022-44268 디렉터리에 있는지 확인하세요. 유출할 대상 파일 경로를 인수로 제공하여 스크립트를 실행하세요:

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    도구 다운로드