
Voidzone security의 작업을 기반으로 구축된 익스플로잇 자동화 스크립트입니다.
이 스크립트는 CVE-2022-44268(ImageMagick 파일 노출)의 익스플로잇을 자동화합니다.
image.png)를 생성합니다.exiftool을 사용하여 유출된 파일 내용을 추출하고 출력합니다.requests 라이브러리: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.git에서 클론cargo build로 빌드exiftool 명령줄 도구wget 명령줄 도구git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py)를 CVE-2022-44268 디렉터리 안에 배치합니다.대상에 맞게 Python 스크립트(automate_exploit.py)를 반드시 편집해야 합니다. 변경해야 할 주요 변수:
payload: Rust PoC에서 생성된 악성 image.png의 경로입니다.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (스크립트가 image.png가 생성된 위치에서 실행되므로)url: 이미지 업로드 대상 URL입니다.
"http://pilgrimage.htb""http://vulnerable-site.com/upload").proxies (선택 사항): 트래픽 라우팅용 (예: Burp Suite를 통한).
{'http': 'http://127.0.0.1:8080'}None으로 설정하세요.Host 헤더 (headers 딕셔너리 내): url의 호스트 이름과 일치해야 합니다.
'Host': 'pilgrimage.htb'automate_exploit.py와 Rust PoC가 있는 CVE-2022-44268 디렉터리에 있는지 확인하세요.
유출할 대상 파일 경로를 인수로 제공하여 스크립트를 실행하세요:
python3 automate_exploit.py "/etc/passwd"