Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ashifcoder/cve-2022-44268-automated-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubashifcoder/cve-2022-44268-automated-poc

CVE-2022-44268-automated-poc

一个信息泄露漏洞,当在Image Magic中解析图像时,可能被利用来从服务器读取任意文件。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
3年前尚未审核
分享

CVE-2022-44268 ImageMagick 任意文件读取 PoC 全自动 ⚙

一种信息泄露漏洞,可在解析图像时被利用从服务器读取任意文件。

受影响的 ImageMagick 版本

root@kitploit:~
Version: ImageMagick 6.9.11-60 Q16 x86_64 2021-01-25 https://imagemagick.org
Copyright: (C) 1999-2021 ImageMagick Studio LLC
License: https://imagemagick.org/script/license.php
Features: Cipher DPC Modules OpenMP(4.5)
Delegates (built-in): bzlib djvu fftw fontconfig freetype heic jbig jng jp2 jpeg lcms lqr ltdl lzma openexr pangocairo png tiff webp wmf x xml zlib

需要安装的软件包

root@kitploit:~
sudo apt-get install imagemagick exiftool pngcrush exiv2 -y

用法

root@kitploit:~
git clone https://github.com/Ashifcoder/CVE-2022-44268-automated-poc.git
cd CVE-2022-44268-automated-poc
chmod 750 CVE-2022-44268_poc.sh
./CVE-2022-44268_poc.sh

已在 Ubuntu 22.04.1 LTS (Jammy Jellyfish) 上测试

用法示例截图

screenshot

致谢

  • 原始报告: https://www.metabaseq.com/imagemagick-zero-days/
  • 原始 PoC: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC.git

免责声明:

此仓库提供的所有代码仅用于教育/研究目的。任何与本仓库中材料相关的行为或活动均由您自行负责。滥用本仓库中的代码可能导致对相关人员提起刑事指控。对于任何滥用本仓库中代码违反法律的人,作者不承担任何责任。

下载工具