CVE-2021-22204
ExifTool-Schwachstelle für Remote Code Execution
- Veröffentlicht
- 23.04.2021
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- GitLab
- Beweise beobachtet
- 17.11.2021
ExifTool-Schwachstelle für Remote Code Execution
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Die unsachgemäße Neutralisierung von Benutzerdaten im DjVu-Dateiformat in ExifTool-Versionen 7.44 und höher ermöglicht die Ausführung beliebigen Codes beim Parsen des schädlichen Bildes.
Proof-of-Concept-Exploit für CVE-2021-22204, eine Schwachstelle zur Remote-Codeausführung in ExifTool, die die Ausnutzung über manipulierte Bilddateien demonstriert.
Generieren Sie bösartige JPEG-Payloads, die ExifTool CVE-2021-22204 für die Ausführung beliebigen Codes ausnutzen, mit Unterstützung für benutzerdefinierte Befehle oder Reverse Shells.
Ausnutzung der Reverse-Shell-Ausführung von CVE 22204
Exploit-Skript für CVE-2021-22204, eine ExifTool-RCE über bösartige DjVu-Dateien, mit manuellen Exploit-Schritten und Reverse-Shell-Payloads.
Herausforderung basierend auf CVE-2021-22204, bei der Benutzer eine schädliche Datei an eine Webanwendung senden, um eine Remote-Codeausführung (RCE) zu erlangen.
POC für exiftool Schwachstelle (CVE-2021-22204).
Exploit-Skript für CVE-2021-22204, eine RCE-Schwachstelle in ExifTool über bösartige DjVu-Dateien, das auf Versionen 7.44 bis 12.23 abzielt.
Python-Exploit für die CVE-2021-22204 Schwachstelle in Exiftool
ExifTool RCE exploit (CVE-2021-22204) - verbesserte Version, keine exiftool-Abhängigkeit
Python-Exploit für CVE-2021-22204 in ExifTool, das ein bösartiges Bild erzeugt, das bei der Verarbeitung durch verwundbare Versionen eine Reverse Shell auslöst.
Shell-Script-Exploit für CVE-2021-22204, der auf Exiftool abzielt, eine schädliche .djvu-Datei generiert, um eine Remote-Code-Ausführung auf anfälligen Systemen zu erreichen.
CVE-2021-22204 exiftool rce
Exploit für CVE-2021-22204 (ExifTool) - Beliebige Codeausführung
Modifikation von GitLab Exploit Anything für Versionen unter 13.10
Sicherheitslücke in exiftool zur Ausführung beliebigen Codes
Tiefgehende technische Analyse von CVE-2021-22204 (ExifTool RCE) mit PoC-Reproduktion, Payload-Konstruktion und Perl-Code-Review des verwundbaren DjVu-Annotationsparsers.
CVE-2021-22205 - GitLab Unauthentifizierte Remotecodeausführung
Unauthentifizierter Remote-Code-Execution-Exploit für GitLab-Versionen < 13.10.3, der die ExifTool-DjVu-Anmerkungsparsung ausnutzt, um beliebige Befehle über manipulierte Bild-Uploads auszuführen.
Eine Sammlung von Proof-of-Concept-Exploit-Skripten, die vom STAR Labs-Team für verschiedene CVEs geschrieben wurden, die sie entdeckt oder von anderen gefunden haben.
UNICORD · linux · 11.05.2022
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.