Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
auto-cve-2022-44268.sh — Автоматизация эксплуатации уязвимости CVE-2022-44268 в ImageMagick — произвольное чтение файлов | Kitploit
Инструменты/GitHubGitHub/narekkay/auto-cve-2022-44268.sh
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubnarekkay/auto-cve-2022-44268.sh

auto-cve-2022-44268.sh

Автоматизация эксплуатации уязвимости CVE-2022-44268 в ImageMagick — произвольное чтение файлов

Репозиторий
213 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

auto-cve-2022-44268

banner.png

Автоматизация эксплуатации CVE-2022-44268 — произвольное чтение файлов в ImageMagick

Первоначальное исследование: https://www.metabaseq.com/imagemagick-zero-days/

Репозиторий PoC: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

Описание

ImageMagick интерпретирует текстовую строку «profile» как имя файла и загружает содержимое в качестве raw-профиля, после чего атакующий может скачать изменённое изображение, которое будет содержать содержимое удалённого файла.

Краткое описание уязвимости и эксплуатации

🔴 Возьмите PNG-файл, добавьте путь к файлу в EXIF-поле «profile», отправьте его на сайт, использующий уязвимую версию ImageMagick; он интерпретирует путь к файлу, загружает его содержимое в EXIF-поле, вы скачиваете изображение, извлекаете HEX-данные из поля «Raw Profile Type» и конвертируете их в ASCII, чтобы прочитать удалённый файл.

Затронутые версии: ImageMagick 7.1.0-49

Требования

root@kitploit:~
sudo apt install pngcrush imagemagick exiftool exiv2 -y

Использование

root@kitploit:~
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>

Пример

root@kitploit:~
./auto-cve-2022-44268.sh flag.png /etc/passwd

Демонстрация

https://github.com/narekkay/autoexploit-cve-2022-44268/assets/24856100/cd5719e5-6eae-4544-b4dc-719b1182018d

Советы по перечислению

Как только вы получите пользователей из /etc/passwd, попробуйте перечислить приватные SSH-ключи из /home/.ssh//:

  • id_rsa
  • id_ecdsa
  • id_ed25519 например, /home/john/.ssh/id_ed25519

Не забывайте:

  • конфигурационные файлы известных CMS, например wp-config.php для WordPress,
  • перечисление виртуальных хостов, например /etc/apache2/sites-available/000-default.conf,
  • или .env-файлы для экземпляров приложений

Теги

imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268

Скачать инструмент