Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-44268-detector — Detecta imagens que provavelmente exploram CVE-2022-44268 | Kitploit
Ferramentas/GitHubGitHub/jnschaeffer/cve-2022-44268-detector
Análise de VulnerabilidadesExfiltração de DadosAnálise ForenseColeta de InformaçõesAnálise de MalwareAnálise de Binários
GitHubjnschaeffer/cve-2022-44268-detector

cve-2022-44268-detector

Detecta imagens que provavelmente exploram CVE-2022-44268

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
51há 2 anosAinda não revisado

cve-2022-44268-detector - detectar PNGs maliciosos

cve-2022-44268-detector é um programa em Go que consome PNGs e informa se eles aparentam ser imagens maliciosas geradas por um exploit para CVE-2022-44268, uma vulnerabilidade do ImageMagick que permite que atacantes leiam conteúdos arbitrários de arquivos usando imagens especialmente criadas.

Instalação

Para instalar o cve-2022-44268-detector, use go install:

root@kitploit:~
$ go install github.com/jnschaeffer/cve-2022-44268-detector@latest

Aviso

Por favor, tenha cuidado ao trabalhar com dados não confiáveis. Um atacante pode criar um chunk png que pode conter dados não-zlib (como um script shell, ou código que explora um bug no seu fluxo de detecção). Escrever acidentalmente código fornecido pelo atacante em um terminal ou shell pode resultar na execução de código malicioso. É fortemente recomendado que o detector seja executado em uma máquina virtual ou ambiente de computação isolado para ajudar a mitigar tais falhas de segurança.

Uso

cve-2022-44268-detector é uma aplicação de linha de comando. Você pode executá-la da seguinte forma:

root@kitploit:~
$ cve-2022-44268-detector -filename image.png
***POTENCIAL INDICADOR DE COMPROMETIMENTO*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666

Os usuários podem, opcionalmente, exibir o conteúdo de cada chunk exfiltrado na saída padrão fornecendo o argumento -print. Observe que o valor de cada chunk é provavelmente dados binários compactados com zlib (ou seja, não legíveis por humanos). Os usuários são fortemente aconselhados a redirecionar esses dados para um arquivo.

Nota: Tenha muito cuidado ao usar -print. PNGs não confiáveis podem conter dados que, se expostos a um terminal ou shell, podem ser interpretados como código executável. Por favor, tome as devidas precauções ao usar este recurso.

O argumento -print aceita os seguintes valores:

  • raw - Escreve o valor do chunk como está na saída padrão
  • decompress - Descompacta o valor do chunk antes de escrevê-lo na saída padrão
  • decompress-hexdecode - Descompacta e decodifica hexadecimal o valor do chunk antes de escrevê-lo na saída padrão. O ImageMagick parece primeiro codificar em hexadecimal e depois compactar os dados usando compressão zlib
root@kitploit:~
$ cve-2022-44268-detector -filename image.png -print raw > /tmp/out
***POTENCIAL INDICADOR DE COMPROMETIMENTO*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
$ hexdump -C /tmp/out

Status de saída

  • Na detecção: 0
  • Na não detecção: 10
  • Em qualquer outro erro: 1
Baixar ferramenta