
Python-Exploit für die CVE-2021-22204 Schwachstelle in Exiftool
Python-Exploit für die Schwachstelle CVE-2021-22204 in Exiftool.
Die CVE-2021-22204 wurde von William Bowling (@wcbowling) entdeckt und gemeldet.
Dieser Exploit wurde durch Studium des Exiftool-Patches erstellt, nachdem die CVE bereits gemeldet wurde.
Installierte Exiftool- und djvulibre-Werkzeuge. Wenn Sie auf Debian oder Ubuntu sind, können Sie sie installieren mit:
sudo apt install djvulibre-bin exiftool
Ändern Sie die IP und den Port in der Datei exploit.py. Sie können die Reverse-Shell testen mit
nc -nvlp 9090 # or the port you specify in the exploit.py file
Dann:
python3 exploit.py
Und die image.jpg wird die Schwachstelle auslösen, wenn sie mit einer verwundbaren Exiftool-Version geöffnet wird.
Wenn Sie üben möchten, gibt es ein kleines Labor hier.