Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dejavu — Herausforderung basierend auf CVE-2021-22204, bei der Benutzer eine schädliche Datei an eine Webanwendung senden, um eine Remote-Codeausführung (RCE) zu erlangen. | Kitploit
Tools/GitHubGitHub/battleofthebots/dejavu
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubbattleofthebots/dejavu

dejavu

Herausforderung basierend auf CVE-2021-22204, bei der Benutzer eine schädliche Datei an eine Webanwendung senden, um eine Remote-Codeausführung (RCE) zu erlangen.

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DejaVu

Dieser Container führt eine Webanwendung aus, die Bilder analysiert und deren Metadaten mit exiftool zurückgibt. Benutzer senden der Anwendung eine URL zu einem Bild, und die App ruft das Bild ab, analysiert es und gibt die Ergebnisse zurück. Die von der Anwendung verwendete exiftool-Version ist anfällig für CVE-2021-22204, da das DjVu-Dateimodul ein unsicheres eval enthält, das mit einer speziell präparierten Datei ausgelöst werden kann, um beliebige Befehle auszuführen. Die Teilnehmer müssen ihren Bot verwenden, um ein bösartiges „Bild“ (als PNG/JPEG/TIFF) zu hosten, dann die App anweisen, ihr bösartiges Bild anzufordern und auszuwerten, was zur Ausführung ihrer Payload führt.

Erstellen

docker build . -t dejavu

Ausführen

docker run --cpus=1 -p 8000:80 dejavu

Ausnutzen

python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>

HINWEIS Es ist sehr instabil

HINWEIS Die requirements.txt ist nur für das gleiche Python, das auf dem Basisimage läuft. Wenn Sie ein anderes System oder eine andere Python-Version verwenden, installieren Sie die Python-Pakete einfach manuell.

Referenzen

  • a-case-study-on-cve-2021-22204-exiftool-rce
Tool herunterladen