Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-44268-detector — Обнаружение изображений, которые, вероятно, эксплуатируют CVE-2022-44268 | Kitploit
Инструменты/GitHubGitHub/jnschaeffer/cve-2022-44268-detector
Анализ уязвимостейЭксфильтрация данныхФорензикаСбор информацииАнализ вредоносных программАнализ Бинарных Файлов
GitHubjnschaeffer/cve-2022-44268-detector

cve-2022-44268-detector

Обнаружение изображений, которые, вероятно, эксплуатируют CVE-2022-44268

Репозиторий
5132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2022-44268-detector - обнаружение вредоносных PNG

cve-2022-44268-detector — это программа на Go, которая анализирует PNG-изображения и сообщает, являются ли они вредоносными, созданными с помощью эксплойта для CVE-2022-44268 — уязвимости ImageMagick, позволяющей злоумышленникам читать произвольные файлы с помощью специально созданных изображений.

Установка

Для установки cve-2022-44268-detector используйте go install:

root@kitploit:~
$ go install github.com/jnschaeffer/cve-2022-44268-detector@latest

Предупреждение

Будьте осторожны при работе с непроверенными данными. Злоумышленник может создать PNG-чанк, содержащий не-zlib данные (например, shell-скрипт или код, эксплуатирующий ошибку в вашем процессе обнаружения). Случайная запись предоставленного злоумышленником кода в терминал или командную оболочку может привести к выполнению вредоносного кода. Настоятельно рекомендуется запускать детектор в виртуальной машине или изолированной вычислительной среде, чтобы снизить риск подобных сбоев безопасности.

Использование

cve-2022-44268-detector — это консольное приложение. Пример запуска:

root@kitploit:~
$ cve-2022-44268-detector -filename image.png
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666

Пользователи могут дополнительно выводить содержимое каждого извлечённого чанка в stdout, указав аргумент -print. Обратите внимание: значение каждого чанка, скорее всего, является бинарными данными, сжатыми с помощью zlib (т.е. не читаемыми для человека). Пользователям настоятельно рекомендуется перенаправлять эти данные в файл.

Внимание: будьте предельно осторожны при использовании -print. Непроверенные PNG-файлы могут содержать данные, которые при выводе в терминал или командную оболочку могут быть интерпретированы как исполняемый код. Пожалуйста, примите соответствующие меры предосторожности при использовании этой функции.

Аргумент -print принимает следующие значения:

  • raw — записать значение чанка как есть в stdout
  • decompress — распаковать значение чанка перед записью в stdout
  • decompress-hexdecode — распаковать и декодировать из hex значение чанка перед записью в stdout. ImageMagick, по-видимому, сначала кодирует данные в hex, а затем сжимает их с помощью zlib-сжатия
root@kitploit:~
$ cve-2022-44268-detector -filename image.png -print raw > /tmp/out
***POTENTIAL INDICATOR OF COMPROMISE*** - keyword: 'Raw profile type' | compressed: true | id: 0 | offset: 0x72 | len: 666
$ hexdump -C /tmp/out

Код возврата

  • При обнаружении: 0
  • При отсутствии обнаружения: 10
  • При любой другой ошибке: 1
Скачать инструмент