Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ImageMagick-lfi-poc — ImageMagick Leitura Arbitrária de Arquivos - CVE-2022-44268 | Kitploit
Ferramentas/GitHubGitHub/fanbyprinciple/imagemagick-lfi-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesCTFTestes de Penetração
GitHubfanbyprinciple/imagemagick-lfi-poc

ImageMagick-lfi-poc

ImageMagick Leitura Arbitrária de Arquivos - CVE-2022-44268

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 3 anosAinda não revisado

ImageMagick-lfi-poc

ImageMagick Leitura Arbitrária de Arquivos - CVE-2022-44268

também usado no htb pilgrimage

ImageMagick LFI PoC [CVE-2022-44268]

Os pesquisadores da MetabaseQ descobriram o CVE-2022-44268, ou seja, o ImageMagick 7.1.0-49 é vulnerável a Divulgação de Informações. Quando analisa uma imagem PNG (por exemplo, para redimensionar), a imagem resultante pode ter incorporado o conteúdo de um arquivo remoto arbitrário (se o binário do ImageMagick tiver permissões para lê-lo).

Passo 1 :

execute

root@kitploit:~
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat

Passo 2 ;

execute

root@kitploit:~
python3 magick_exploit.py generate -l [local_file] -o [output_file]

aqui neste caso o arquivo local é '/etc/passwd' que eu quero obter da máquina vítima.

passo 3 :

faça upload do arquivo de imagem no site

passo 4 :

obtenha o arquivo de imagem convertido do site. nomeie-o como 'downloaded_image.png'

passo 5:

execute

root@kitploit:~
python3 decode_profile.py

Nota

se houver algum erro como

root@kitploit:~
 "/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
    profile = output_str.split("Raw profile type: \n\n    ")[1].split('Date:create:')[0]
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range

Isso significa que o arquivo que você mencionou não existe. Use /etc/passwd para verificação de sanidade.

Créditos

  1. https://github.com/adhikara13/CVE-2022-44268-MagiLeak
  2. https://github.com/Sybil-Scan/imagemagick-lfi-poc
Baixar ferramenta