Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-44268-MagiLeak — Инструменты для работы с ImageMagick для обработки уязвимостей произвольного чтения файлов. Генерируйте, читайте и применяйте информацию о профилях к PNG-файлам с помощью интерфейса командной строки. | Kitploit
Инструменты/GitHubGitHub/adhikara13/cve-2022-44268-magileak
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

Инструменты для работы с ImageMagick для обработки уязвимостей произвольного чтения файлов. Генерируйте, читайте и применяйте информацию о профилях к PNG-файлам с помощью интерфейса командной строки.

Репозиторий
2123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ImageMagick Arbitrary Read Files - CVE-2022-44268

Этот репозиторий содержит код доказательства концепции (PoC) для эксплуатации уязвимости произвольного чтения файлов (CVE-2022-44268) в ImageMagick. PoC демонстрирует, как злоумышленник может использовать уязвимость для чтения произвольных файлов в системе.

Предварительные требования

Для запуска кода убедитесь, что у вас установлены следующие зависимости:

  • Python 3.x
  • Pillow (библиотека визуализации Python)

Вы можете установить необходимые зависимости с помощью pip:

root@kitploit:~
pip install pillow

Использование

Код PoC предоставляет три основные функции: generate, read и apply.

Generate

Сгенерировать PoC PNG-файл со встроенной информацией профиля.

root@kitploit:~
python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file]: путь к локальному файлу, который мы хотим извлечь.
  • [output_file]: путь к выходному PNG-файлу.
  • Read

    Прочитать и декодировать тип профиля из PNG-файла.

    root@kitploit:~
    python3 magileak.py read -i [input_file]
    
    • [input_file]: путь к входному PNG-файлу.

    Apply

    Применить информацию профиля к PNG-файлу.

    root@kitploit:~
    python3 magileak.py apply -i [input_file] -l [local_file]
    
    • [input_file]: путь к входному PNG-файлу.
    • [local_file]: путь к локальному файлу, который мы хотим извлечь.

    Отказ от ответственности

    Этот код предоставлен только в образовательных и демонстрационных целях. Используйте его ответственно и на свой страх и риск. Автор и участники этого репозитория не несут ответственности за любое неправильное использование или ущерб, причиненный этим кодом.

    Ссылки

    • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
    • ImageMagick: https://imagemagick.org/
    • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
    Скачать инструмент