
Автоматизированный эксплойт-доказательство концепции для CVE-2022-44268 (произвольное чтение файлов ImageMagick) с генерацией PNG-полезной нагрузки, предназначенный для задач CTF и тестирования на проникновение.
Это доказательство концепции ошибки ImageMagick, обнаруженной https://www.metabaseq.com/imagemagick-zero-days/
Это автоматизированный инструмент для испытания Pilgrimage HackTheBox.
Это форк от https://git.rotfl.io/v/CVE-2022-44268.
Протестировано на ImageMagick v. 7.1.0-48 и 6.9.11-60
git clone https://github.com/katseyres2/CVE-2022-44268-pilgrimage
bash main.sh /etc/passwd