Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-23935 — Proof-of-concept Exploit für CVE-2022-23935, eine Command Injection Schwachstelle in Exiftool Versionen vor 12.38, ausgelöst durch einen speziell konstruierten Dateinamen mit einem Pipe-Zeichen. | Kitploit
Tools/GitHubGitHub/antisecc/cve-2022-23935
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlBinary-Exploitation
GitHubantisecc/cve-2022-23935

CVE-2022-23935

Proof-of-concept Exploit für CVE-2022-23935, eine Command Injection Schwachstelle in Exiftool Versionen vor 12.38, ausgelöst durch einen speziell konstruierten Dateinamen mit einem Pipe-Zeichen.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-23935

Das Softwareprogramm Exiftool in Versionen vor 12.38 weist eine Sicherheitslücke auf, die durch einen speziell gestalteten Dateinamen ausgenutzt werden kann.

Diese Sicherheitslücke ermöglicht eine Befehlseinschleusung, bei der ein Angreifer beliebige Befehle auf dem System ausführen kann, indem er ein Pipe-Zeichen '|' an das Ende des Dateinamens anhängt, wodurch die Datei als auszuführender Befehl und nicht als normale Datei behandelt wird.

Infolgedessen kann jede Datei auf dem System, die diese Namenskonvention aufweist, möglicherweise zur Ausführung von schädlichem Code verwendet werden.

Tool herunterladen