Sploitus

Exploit for auto-cve-2022-44268.sh

kitploit ยท 2026-08-27

Exploit Code

MARKDOWN73 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NAREKKAY-AUTO-CVE-2022-44268.SH
# auto-cve-2022-44268

![banner.png](https://assets.kitploit.com/production/public/readmes/29803/948ca0508a21f66c69b2f2f10c71db715b20a1700118cf842ba21a6c147b40e6.png)

CVE-2022-44268 ImageMagick ์ž„์˜ ํŒŒ์ผ ์ฝ๊ธฐ ์ž๋™ํ™”

์›๋ณธ ๋ฐœ๊ฒฌ: https://www.metabaseq.com/imagemagick-zero-days/

PoC ์ €์žฅ์†Œ: https://github.com/duc-nt/CVE-2022-44268-ImageMagick-Arbitrary-File-Read-PoC

# ์„ค๋ช…

ImageMagick์€ "profile" ํ…์ŠคํŠธ ๋ฌธ์ž์—ด์„ **ํŒŒ์ผ ์ด๋ฆ„** ์œผ๋กœ **ํ•ด์„** ํ•˜๊ณ , ํ•ด๋‹น ์ฝ˜ํ…์ธ ๋ฅผ ์›์‹œ ํ”„๋กœํ•„๋กœ **๋กœ๋“œ** ํ•œ ๋‹ค์Œ, ๊ณต๊ฒฉ์ž๊ฐ€ **๋ฆฌ๋ชจํŠธ ํŒŒ์ผ์˜ ์ฝ˜ํ…์ธ ๋ฅผ ํฌํ•จํ•œ** ํฌ๊ธฐ๊ฐ€ ์กฐ์ •๋œ ์ด๋ฏธ์ง€๋ฅผ **๋‹ค์šด๋กœ๋“œ** ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

## ์ทจ์•ฝ์  ๋ฐ ์ต์Šคํ”Œ๋กœ์ž‡ ์š”์•ฝ

๐Ÿ”ด PNG ํŒŒ์ผ์„ ๊ฐ€์ ธ์™€ "profile" EXIF ํ•„๋“œ์— ํŒŒ์ผ ๊ฒฝ๋กœ๋ฅผ ์ถ”๊ฐ€ํ•˜๊ณ , ์˜ํ–ฅ์„ ๋ฐ›๋Š” ImageMagick ๋ฒ„์ „์„ ์‚ฌ์šฉํ•˜๋Š” ์›น์‚ฌ์ดํŠธ์— ์ „์†กํ•˜๋ฉด, ImageMagick์ด ํŒŒ์ผ ๊ฒฝ๋กœ๋ฅผ ํ•ด์„ํ•˜์—ฌ EXIF ํ•„๋“œ์— ํ•ด๋‹น ์ฝ˜ํ…์ธ ๋ฅผ ๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ์ดํ›„ ์ด๋ฏธ์ง€๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  "Raw Profile Type" ํ•„๋“œ์˜ HEX ๋ฐ์ดํ„ฐ๋ฅผ ์ถ”์ถœํ•œ ํ›„ ASCII๋กœ ๋ณ€ํ™˜ํ•˜์—ฌ ๋ฆฌ๋ชจํŠธ ํŒŒ์ผ์„ ์ฝ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์˜ํ–ฅ๋ฐ›๋Š” ๋ฒ„์ „: ImageMagick 7.1.0-49

# ์š”๊ตฌ ์‚ฌํ•ญ

root@kitploit:~
    
    
    sudo apt install pngcrush imagemagick exiftool exiv2 -y
    

# ์‚ฌ์šฉ๋ฒ•

root@kitploit:~
    
    
    wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/auto-cve-2022-44268.sh
    wget https://github.com/narekkay/auto-cve-2022-44268.sh/releases/download/auto-cve-2022-44268.sh/flag.png
    chmod +x auto-cve-2022-44268.sh
    ./auto-cve-2022-44268.sh <์ด๋ฏธ์ง€ ์ด๋ฆ„> <์ฝ์„ ํŒŒ์ผ>
    

# ์˜ˆ์‹œ

root@kitploit:~
    
    
    ./auto-cve-2022-44268.sh flag.png /etc/passwd
    

# ๋ฐ๋ชจ

https://github.com/narekkay/autoexploit-cve-2022-44268/assets/24856100/cd5719e5-6eae-4544-b4dc-719b1182018d

# ์—ด๊ฑฐ ํŒ

/etc/passwd์—์„œ ์‚ฌ์šฉ์ž๋ฅผ ํ™•๋ณดํ•œ ํ›„์—๋Š” /home/.ssh// ์—์„œ SSH ๊ฐœ์ธ ํ‚ค๋ฅผ ์—ด๊ฑฐํ•ด ๋ณด์„ธ์š”:

  * id_rsa
  * id_ecdsa
  * id_ed25519 ์˜ˆ: /home/john/.ssh/id_ed25519



๋‹ค์Œ๋„ ์žŠ์ง€ ๋งˆ์„ธ์š”:

  * WordPress์˜ wp-config.php์™€ ๊ฐ™์€ ์•Œ๋ ค์ง„ CMS์˜ ์„ค์ • ํŒŒ์ผ
  * /etc/apache2/sites-available/000-default.conf ๊ฐ™์€ ๊ฐ€์ƒ ํ˜ธ์ŠคํŠธ ์—ด๊ฑฐ
  * ์ธ์Šคํ„ด์Šค์˜ .env ํŒŒ์ผ



### ํƒœ๊ทธ

imagemagick, exploit, vuln, magick convert, magick resize, exploitation, vulnerabilities, file read, CVE-2022-44268