Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-44268-MagiLeak — 用于处理 ImageMagick 任意文件读取漏洞的工具。使用命令行界面生成、读取配置文件信息并将其应用到 PNG 文件。 | Kitploit
工具/GitHubGitHub/adhikara13/cve-2022-44268-magileak
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubadhikara13/cve-2022-44268-magileak

CVE-2022-44268-MagiLeak

用于处理 ImageMagick 任意文件读取漏洞的工具。使用命令行界面生成、读取配置文件信息并将其应用到 PNG 文件。

查看仓库
2183年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ImageMagick 任意文件读取 - CVE-2022-44268

本仓库包含用于利用 ImageMagick 中任意文件读取漏洞(CVE-2022-44268)的概念验证(PoC)代码。该 PoC 演示了攻击者如何利用此漏洞读取系统上的任意文件。

前提条件

要运行此代码,请确保已安装以下依赖:

  • Python 3.x
  • Pillow(Python 图像库)

你可以使用 pip 安装必要的依赖:

pip install pillow

使用方法

PoC 代码提供三个主要功能:generate、read 和 apply。

Generate(生成)

生成一个带有嵌入配置文件信息的 PoC PNG 文件。

python3 magileak.py generate -l [local_file] -o [output_file]
  • [local_file]:我们要提取的本地文件的路径。
  • [output_file]:输出 PNG 文件的路径。

Read(读取)

从 PNG 文件中读取并解码配置文件类型。

python3 magileak.py read -i [input_file]
  • [input_file]:输入 PNG 文件的路径。

Apply(应用)

将配置文件信息应用到 PNG 文件。

python3 magileak.py apply -i [input_file] -l [local_file]
  • [input_file]:输入 PNG 文件的路径。
  • [local_file]:我们要提取的本地文件的路径。

免责声明

此代码仅供教育和演示目的使用。请负责任地使用,风险自负。本仓库的作者和贡献者不对因使用此代码造成的任何误用或损害负责。

参考资料

  • CVE-2022-44268: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-44268
  • ImageMagick: https://imagemagick.org/
  • Sybil-Scan https://github.com/Sybil-Scan/imagemagick-lfi-poc/tree/main
下载工具