Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Automate_Exploit_CVE-2022-44268 — Um script de automação de exploits que se baseia no trabalho da Voidzone security. | Kitploit
Ferramentas/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
Análise de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebExfiltração de DadosTestes de Penetração
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Um script de automação de exploits que se baseia no trabalho da Voidzone security.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Automação para CVE-2022-44268 - Guia Rápido

Créditos

  • Exploit Original: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • Este script Python automatiza o PoC deles para exfiltração de arquivos.

Descrição

Este script automatiza a exploração do CVE-2022-44268 (divulgação de arquivos do ImageMagick).

  1. Recebe um caminho de arquivo alvo (ex.: /etc/passwd) como argumento de linha de comando.
  2. Chama o PoC em Rust da VoidZone Security para gerar um PNG malicioso (image.png).
  3. Envia este PNG para a aplicação web alvo.
  4. Obtém a imagem processada da aplicação.
  5. Usa exiftool para extrair e imprimir o conteúdo do arquivo exfiltrado.

Pré-requisitos

  • Python 3.x
  • Biblioteca requests do Python: pip install requests
  • PoC do CVE-2022-44268 da VoidZone:
    • Clonado de https://git.rotfl.io/v/CVE-2022-44268.git
    • Compilado com cargo build no seu diretório.
  • Ferramenta de linha de comando exiftool.
  • Ferramenta de linha de comando wget.
  • Configuração

    1. Clone o exploit da VoidZone: git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. Navegue para o diretório: cd CVE-2022-44268
    3. Compile o PoC em Rust: cargo build
    4. Coloque este script Python (ex.: automate_exploit.py) DENTRO do diretório CVE-2022-44268.

    Configuração do Script (IMPORTANTE!)

    Você DEVE editar o script Python (automate_exploit.py) para o seu alvo. Principais variáveis a alterar:

    1. payload: Caminho para o image.png malicioso gerado pelo PoC em Rust.

      • Padrão no script: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • ALTERAÇÃO RECOMENDADA: "image.png" (já que o script executa onde o image.png é criado).
    2. url: URL alvo para envio de imagem.

      • Padrão: "http://pilgrimage.htb"
      • ALTERE ISTO para a URL do seu alvo (ex.: "http://vulnerable-site.com/upload").
    3. proxies (opcional): Para rotear o tráfego (ex.: através do Burp Suite).

      • Padrão: {'http': 'http://127.0.0.1:8080'}
      • MODIFIQUE OU REMOVA/DEFINA COMO None se não for necessário.
    4. Cabeçalho Host (dentro do dicionário headers): Deve corresponder ao nome do host na sua url.

      • Padrão: 'Host': 'pilgrimage.htb'
      • ALTERE ISTO para o nome do host do seu alvo.

    Uso

    Certifique-se de que está no diretório CVE-2022-44268 (onde estão o automate_exploit.py e o PoC em Rust). Execute o script, fornecendo o caminho do arquivo alvo para exfiltrar como argumento:

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    Baixar ferramenta