Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Automate_Exploit_CVE-2022-44268 — Сценарий автоматизации эксплойтов, основанный на работе Voidzone security. | Kitploit
Инструменты/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
Анализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на Проникновение
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

Сценарий автоматизации эксплойтов, основанный на работе Voidzone security.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-44268 Скрипт автоматизации - Краткое руководство

Авторы

  • Оригинальный эксплойт: VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • Этот Python-скрипт автоматизирует их PoC для эксфильтрации файлов.

Описание

Этот скрипт автоматизирует эксплуатацию CVE-2022-44268 (раскрытие файлов ImageMagick).

  1. Принимает путь к целевому файлу (например, /etc/passwd) в качестве аргумента командной строки.
  2. Вызывает Rust PoC от VoidZone Security для создания вредоносного PNG (image.png).
  3. Загружает этот PNG в целевое веб-приложение.
  4. Извлекает обработанное изображение из приложения.
  5. Использует exiftool для извлечения и вывода содержимого эксфильтрованного файла.

Предварительные требования

  • Python 3.x
  • Библиотека Python requests: pip install requests
  • PoC CVE-2022-44268 от VoidZone:
    • Клонированный из https://git.rotfl.io/v/CVE-2022-44268.git
    • Собранный с помощью cargo build в его директории.
  • Инструмент командной строки exiftool.
  • Инструмент командной строки wget.
  • Установка

    1. Клонируйте эксплойт VoidZone: git clone https://git.rotfl.io/v/CVE-2022-44268.git
    2. Перейдите в директорию: cd CVE-2022-44268
    3. Соберите Rust PoC: cargo build
    4. Поместите этот Python-скрипт (например, automate_exploit.py) ВНУТРЬ директории CVE-2022-44268.

    Конфигурация скрипта (ВАЖНО!)

    Вы ДОЛЖНЫ отредактировать Python-скрипт (automate_exploit.py) под вашу цель. Ключевые переменные для изменения:

    1. payload: Путь к вредоносному image.png, созданному Rust PoC.

      • По умолчанию в скрипте: "/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
      • РЕКОМЕНДУЕМОЕ ИЗМЕНЕНИЕ: "image.png" (поскольку скрипт запускается там, где создается image.png).
    2. url: Целевой URL для загрузки изображения.

      • По умолчанию: "http://pilgrimage.htb"
      • ИЗМЕНИТЕ ЭТО на URL вашей цели (например, "http://vulnerable-site.com/upload").
    3. proxies (опционально): Для маршрутизации трафика (например, через Burp Suite).

      • По умолчанию: {'http': 'http://127.0.0.1:8080'}
      • ИЗМЕНИТЕ ИЛИ УДАЛИТЕ/УСТАНОВИТЕ В None, если не требуется.
    4. Заголовок Host (внутри словаря headers): Должен соответствовать имени хоста в вашем url.

      • По умолчанию: 'Host': 'pilgrimage.htb'
      • ИЗМЕНИТЕ ЭТО на имя хоста вашей цели.

    Использование

    Убедитесь, что вы находитесь в директории CVE-2022-44268 (где находятся automate_exploit.py и Rust PoC). Запустите скрипт, указав путь к целевому файлу для эксфильтрации в качестве аргумента:

    root@kitploit:~
    python3 automate_exploit.py "/etc/passwd"
    
    Скачать инструмент