
سكربت شل لاستغلال CVE-2021-22204 يستهدف Exiftool، ويقوم بإنشاء ملف .djvu خبيث لتحقيق تنفيذ برمجي عن بُعد على الأنظمة الضعيفة.
مؤخرًا، اكتشف الباحث wcbowling ثغرة أمنية في أداة Exiftool، تتيح لجهة خبيثة تنفيذ هجوم عن بُعد لتشغيل التعليمات البرمجية. تم العثور على هذه الثغرة ضمن برنامج مكافآت الثغرات الأمنية في Gitlab، حيث يستخدمون هذه الأداة كتبعية لمنتجهم.
في السطر 12 (createFile.sh)، ضع عنوان IP الخاص بجهاز المهاجم.

ثم قم ببساطة بالتنفيذ:
$ bash createFile.sh
سيؤدي هذا إلى إنشاء الملف الخبيث shell.djvu. باستخدام exiftool، يمكنك الحصول على تنفيذ التعليمات البرمجية عن بُعد:
$ sudo /usr/local/bin/exiftool shell.djvu