Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22204 — سكربت شل لاستغلال CVE-2021-22204 يستهدف Exiftool، ويقوم بإنشاء ملف .djvu خبيث لتحقيق تنفيذ برمجي عن بُعد على الأنظمة الضعيفة. | Kitploit
أدوات/GitHubGitHub/pentestical/cve-2021-22204
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubpentestical/cve-2021-22204

CVE-2021-22204

سكربت شل لاستغلال CVE-2021-22204 يستهدف Exiftool، ويقوم بإنشاء ملف .djvu خبيث لتحقيق تنفيذ برمجي عن بُعد على الأنظمة الضعيفة.

عرض المستودع
32منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22204 - تنفيذ التعليمات البرمجية عن بُعد في Exiftool

الوصف

مؤخرًا، اكتشف الباحث wcbowling ثغرة أمنية في أداة Exiftool، تتيح لجهة خبيثة تنفيذ هجوم عن بُعد لتشغيل التعليمات البرمجية. تم العثور على هذه الثغرة ضمن برنامج مكافآت الثغرات الأمنية في Gitlab، حيث يستخدمون هذه الأداة كتبعية لمنتجهم.

الاستخدام

في السطر 12 (createFile.sh)، ضع عنوان IP الخاص بجهاز المهاجم.

image

ثم قم ببساطة بالتنفيذ:

$ bash createFile.sh

سيؤدي هذا إلى إنشاء الملف الخبيث shell.djvu. باستخدام exiftool، يمكنك الحصول على تنفيذ التعليمات البرمجية عن بُعد:

$ sudo /usr/local/bin/exiftool shell.djvu

تنزيل الأداة