Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Automate_Exploit_CVE-2022-44268 — 一个基于 Voidzone 安全研究成果的漏洞利用自动化脚本。 | Kitploit
工具/GitHubGitHub/j0ey17/automate_exploit_cve-2022-44268
漏洞分析漏洞利用脚本与自动化Web应用程序漏洞利用数据泄露渗透测试
GitHubj0ey17/automate_exploit_cve-2022-44268

Automate_Exploit_CVE-2022-44268

一个基于 Voidzone 安全研究成果的漏洞利用自动化脚本。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
121年前尚未审核
分享

CVE-2022-44268 自动化脚本 - 快速指南

致谢

  • 原始利用代码:VoidZone Security (https://git.rotfl.io/v/CVE-2022-44268.git)
  • 此 Python 脚本将其 PoC 自动化,用于文件外带。

描述

此脚本自动化了 CVE-2022-44268(ImageMagick 文件泄露)的利用过程。

  1. 将目标文件路径(例如 /etc/passwd)作为命令行参数。
  2. 调用 VoidZone Security 的 Rust PoC 生成恶意 PNG(image.png)。
  3. 将此 PNG 上传到目标 Web 应用程序。
  4. 从应用程序中获取处理后的图像。
  5. 使用 exiftool 提取并打印外带的文件内容。

先决条件

  • Python 3.x
  • Python requests 库:pip install requests
  • VoidZone 的 CVE-2022-44268 PoC:
    • 从 https://git.rotfl.io/v/CVE-2022-44268.git 克隆
    • 在其目录中使用 cargo build 构建
  • exiftool 命令行工具
  • wget 命令行工具

设置

  1. 克隆 VoidZone 的利用代码:git clone https://git.rotfl.io/v/CVE-2022-44268.git
  2. 进入该目录:cd CVE-2022-44268
  3. 构建 Rust PoC:cargo build
  4. 将此 Python 脚本(例如 automate_exploit.py)放置在 CVE-2022-44268 目录内部。

脚本配置(重要!)

您必须针对目标环境编辑 Python 脚本(automate_exploit.py)。需要修改的关键变量:

  1. payload:由 Rust PoC 生成的恶意 image.png 的路径。

    • 脚本中的默认值:"/home/kali/usr/htb/pilgrimage/CVE-2022-44268/image.png"
    • 建议修改为:"image.png"(因为脚本在创建 image.png 的目录中运行)。
  2. url:用于图像上传的目标 URL。

    • 默认值:"http://pilgrimage.htb"
    • 请修改此值为目标环境的 URL(例如 "http://vulnerable-site.com/upload")。
  3. proxies(可选):用于路由流量(例如通过 Burp Suite)。

    • 默认值:{'http': 'http://127.0.0.1:8080'}
    • 如果不需要,请修改或删除/将其设置为 None。
  4. Host 标头(位于 headers 字典内):应与 url 中的主机名匹配。

    • 默认值:'Host': 'pilgrimage.htb'
    • 请修改此值为目标环境的主机名。

用法

确保您位于 CVE-2022-44268 目录中(automate_exploit.py 和 Rust PoC 均在其中)。 运行脚本,将要外带的目标文件路径作为参数传入:

python3 automate_exploit.py "/etc/passwd"
下载工具