
استغلال بلغة بايثون للثغرة CVE-2021-22204 في Exiftool
أداة استغلال بلغة Python لثغرة CVE-2021-22204 في Exiftool.
تم اكتشاف ثغرة CVE-2021-22204 والإبلاغ عنها بواسطة William Bowling. (@wcbowling)
تم إنشاء هذه الأداة الاستغلالية من خلال دراسة تصحيح exiftool بعد الإبلاغ عن الثغرة.
تثبيت أدوات exiftool و djvulibre. إذا كنت تستخدم Debian أو Ubuntu، يمكنك التثبيت باستخدام:
sudo apt install djvulibre-bin exiftool
قم بتغيير عنوان IP والمنفذ في ملف exploit.py. يمكنك اختبار الصدفة العكسية باستخدام:
nc -nvlp 9090 # أو المنفذ الذي تحدده في ملف exploit.py
ثم:
python3 exploit.py
وستقوم الصورة image.jpg بتفعيل الثغرة عند فتحها باستخدام exiftool ضعيف.
إذا كنت ترغب في التدريب، يوجد مختبر صغير هنا.