首页 > 其他分享 >CVE-2022-44268 imageMagick LFI

CVE-2022-44268 imageMagick LFI

时间:2024-01-19 15:22:31浏览次数:17  
标签:imageMagick 44268 image LFI file ImageMagick CVE png

ImageMagick 

The ImageMagick is the tool modify the picture.

The function of ImageMagick is ELF file named magick.

The vulnerability version of ImageMagick is 7.1.0-49

Exploit

It will use ImageMagick to resize the image,we need to create a malicious image and upload it to the target.After the ImageMagick component resize the image,we can be able to extract information from the resized image.

https://github.com/voidz0r/CVE-2022-44268

Here is the exploit tool.

Using cargo to create a png file with sensitive path that you want to grab.

cargo run "/etc/passwd"

And we get the image.png file.

Upload the png flie and wait for the hint "upload successfully".

Download that png and extract it.

identify -verbose xxx.png

At last,we can see the large amount of hex.

Using python script or online web tool to change those hex into strings format.

标签:imageMagick,44268,image,LFI,file,ImageMagick,CVE,png
From: https://www.cnblogs.com/lisenMiller/p/17974677

相关文章

  • SpiderFlow爬虫平台漏洞利用分析(CVE-2024-0195)
    1.漏洞介绍SpiderFlow爬虫平台项目中spider-flow-web\src\main\java\org\spiderflow\controller\FunctionController.java文件的FunctionService.saveFunction函数调用了saveFunction函数,该调用了自定义函数validScript,该函数中用户能够控制 functionName、parameters 或 sc......
  • PHP LFI/RFI Vulnerability attack bypassing remote URL inclusion restriction
    FileInclusionvulnerabilityInthePHPConfiguration,"allow_url_include" wrapperby-defaultsetto"Off"whichinstructPHPnototloadremoteHTTPorFTPurls.HencepreventRemoteFileInclusionattack.ButPHPdoesnotblockSMBURL......
  • vulnhub-matrix(cve-2022-0847提权)
    环境准备靶机matrix192.168.116.134攻击机kali192.168.116.130演示启动靶机,使用nmap探测网段nmap192.168.116.0/24 扫描192.168.116.134全端口nmap-p1-65535192.168.116.134 访问网站 扫描目录gobusterdir-uhttp://192.168.116.134/-xphp,bak,tx......
  • OFBiz RCE漏洞复现(CVE-2023-51467)
    漏洞名称ApacheOFBiz鉴权绕过导致命令执行漏洞描述ApacheOFBiz是一个非常著名的电子商务平台,是一个非常著名的开源项目,提供了创建基于最新J2EE/XML规范和技术标准,构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类WEB应用系统的框架。OFBiz最主要......
  • CVE-2020-11800
    ZabbixServertrapper命令注入漏洞(CVE-2020-11800)Zabbix是由AlexeiVladishev开发的一种网络监控、管理系统,基于Server-Clinet架构。在CVE-2017-2824中,其Server端trappercommand功能存在一处代码执行漏洞,而修复补丁并补完善,导致可以利用IPv6进行绕过,注入任意命令。环境搭建执......
  • NGINX文件名漏洞(CVE-2013-4547)
    影响版本Nignx0.8.41~1.4.3/1.5.0~1.5.7漏洞原因由于nginx的版本原因+运维人的问题导致,其实和低版本nginx漏洞问题差不大多,也属于nginx解析漏洞的一种复现nginx版本上传文件-给文件名添加空格和php代码直接访问图片-失败恶意访问-成功修改请求找到两个空格(......
  • 利用ImageMagick进行图片压缩
    1.安装ImageMagicksudoapt-getupdatesudoapt-getinstallimagemagick2.图片压缩基本指令#-monitor显示进度#-fuzz5%颜色容差(colorfuzzfactor)#-layersOptimize对图层进行优化处理convert-monitortimeline05.gif-fuzz5%-layersOptimizemagick_timeli......
  • Linux Debian12安装和使用ImageMagick图像处理工具 常见图片png、jpg格式转webp格式
    一、ImageMagick简介ImageMagick是一套功能强大、稳定而且免费的工具集和开发包。可以用来读、写和图像格式转换,可以处理超过100种图像格式,包括流行的TIFF,JPEG,GIF,PNG,PDF以及PhotoCD等格式。对图片的操作,即可以通过命令行进行,也可以用C/C++、Perl、Java、PHP、Python或Rub......
  • Diffie-Hellman Key Agreement Protocol 安全漏洞 (CVE-2002-20001)【原理扫描】
    Diffie-HellmanKeyAgreementProtocol是一种密钥协商协议。它最初在Diffie和Hellman关于公钥密码学的开创性论文中有所描述。该密钥协商协议允许Alice和Bob交换公钥值,并根据这些值和他们自己对应的私钥的知识,安全地计算共享密钥K,从而实现进一步的安全通信。仅知道交换......
  • Nacos未授权 CVE-2021-29441
    Nacos未授权CVE-2021-29441环境搭建环境dockerfile在文末环境启动docker-composeup-d查看下当前的容器dockerps漏洞复现访问Web页面127.0.0.1:8848抓包,访问http://127.0.0.1:8848/nacos/v1/auth/users?pageNo=1&pageSize=2将User-Agent的值修改为Nacos-Server......