
CVE-2021-22204 exiftool rce
Exiftool – Ausführung beliebiger Befehle
exploit.py IP und Port für die Reverse-Shell festlegen, dann docker compose up ausführenpython3 exploit.py ausführen – dadurch wird die Angriffsdatei image.jpg erstelltimage.jpg-Datei herunterladen und verwendenhttps://ine.com/blog/exiftool-command-injection-cve-2021-22204-exploitation-and-prevention-strategies https://github.com/convisolabs/CVE-2021-22204-exiftool