
PNG 페이로드 생성 기능이 있는 CVE-2022-44268(ImageMagick 임의 파일 읽기)용 자동화된 개념 증명 악용 코드로, CTF 챌린지 및 침투 테스트용으로 설계되었습니다.
이것은 https://www.metabaseq.com/imagemagick-zero-days/ 에서 발견된 ImageMagick 버그의 개념 증명(PoC)입니다. 이것은 Pilgrimage HackTheBox 챌린지를 위한 자동화 도구입니다. 이것은 https://git.rotfl.io/v/CVE-2022-44268 에서 포크된 버전입니다. ImageMagick v. 7.1.0-48 및 6.9.11-60에서 테스트되었습니다.
git clone https://github.com/katseyres2/CVE-2022-44268-pilgrimage
bash main.sh /etc/passwd