Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-44268-MagiLeak — Ferramentas para trabalhar com ImageMagick para lidar com vulnerabilidades de leitura arbitrária de arquivos. Gere, leia e aplique informações de perfil a arquivos PNG usando uma interface de linha de comando. | Kitploit
Ferramentas/GitHubGitHub/adhikara13/cve-2022-44268-magileak
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

Ferramentas para trabalhar com ImageMagick para lidar com vulnerabilidades de leitura arbitrária de arquivos. Gere, leia e aplique informações de perfil a arquivos PNG usando uma interface de linha de comando.

Ver Repositório
212há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ImageMagick Leitura Arbitrária de Arquivos - CVE-2022-44268

Este repositório contém um código de prova de conceito (PoC) para explorar a vulnerabilidade de leitura arbitrária de arquivos (CVE-2022-44268) no ImageMagick. O PoC demonstra como um atacante pode aproveitar a vulnerabilidade para ler arquivos arbitrários no sistema.

Pré-requisitos

Para executar o código, certifique-se de ter as seguintes dependências instaladas:

  • Python 3.x
  • Pillow (Biblioteca de Imagens Python)

Você pode instalar as dependências necessárias usando pip:

root@kitploit:~
pip install pillow

Uso

O código PoC fornece três funcionalidades principais: gerar, ler e aplicar.

Gerar

Gera um arquivo PNG PoC com informações de perfil incorporadas.

root@kitploit:~
python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file]: Caminho para o arquivo local que queremos extrair.
  • [output_file]: Caminho para o arquivo PNG de saída.
  • Ler

    Lê e decodifica o tipo de perfil de um arquivo PNG.

    root@kitploit:~
    python3 magileak.py read -i [input_file]
    
    • [input_file]: Caminho para o arquivo PNG de entrada.

    Aplicar

    Aplica informações de perfil a um arquivo PNG.

    root@kitploit:~
    python3 magileak.py apply -i [input_file] -l [local_file]
    
    • [input_file]: Caminho para o arquivo PNG de entrada.
    • [local_file]: Caminho para o arquivo local que queremos extrair.

    Aviso de Isenção

    Este código é fornecido apenas para fins educacionais e de demonstração. Use-o de forma responsável e por sua conta e risco. O autor e os contribuidores deste repositório não são responsáveis por qualquer uso indevido ou danos causados por este código.

    Referências

    • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
    • ImageMagick: https://imagemagick.org/
    • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
    Baixar ferramenta