
Exploit en Python para la vulnerabilidad CVE-2021-22204 en Exiftool
Exploit en Python para la vulnerabilidad CVE-2021-22204 en Exiftool.
La vulnerabilidad CVE-2021-22204 fue descubierta y reportada por William Bowling. (@wcbowling)
Este exploit se creó estudiando el parche de exiftool después de que la CVE ya fuera reportada.
Herramientas exiftool y djvulibre instaladas. Si estás en Debian o Ubuntu puedes instalarlas con:
sudo apt install djvulibre-bin exiftool
Cambia la IP y el puerto en el archivo exploit.py. Puedes probar la reverse shell con
nc -nvlp 9090 # or the port you specify in the exploit.py file
Luego:
python3 exploit.py
Y image.jpg activará la vulnerabilidad cuando se abra con una versión vulnerable de exiftool.
Si quieres practicar, hay un pequeño laboratorio aquí.