Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dejavu — Challenge basé sur CVE-2021-22204 où les utilisateurs envoient un fichier malveillant à une application web pour obtenir un RCE. | Kitploit
Outils/GitHubGitHub/battleofthebots/dejavu
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubbattleofthebots/dejavu

dejavu

Challenge basé sur CVE-2021-22204 où les utilisateurs envoient un fichier malveillant à une application web pour obtenir un RCE.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DejaVu

Ce conteneur exécute une application web qui analyse des images et renvoie leurs métadonnées à l'aide d'exiftool. Les utilisateurs envoient à l'application l'URL d'une image, puis l'application la récupère, l'analyse et renvoie les résultats. La version d'exiftool utilisée par l'application est vulnérable à la CVE-2021-22204, car le module de fichier DjVu contient un eval non sécurisé qui peut être déclenché avec un fichier spécialement conçu pour exécuter des commandes arbitraires. Les concurrents doivent utiliser leur bot pour héberger une « image » malveillante (au format png/jpeg/tiff), puis demander à l'application de récupérer leur image malveillante et de l'évaluer, ce qui entraîne l'exécution de leur charge utile.

Construction

root@kitploit:~
docker build . -t dejavu

Exécution

root@kitploit:~
docker run --cpus=1 -p 8000:80 dejavu

Exploitation

root@kitploit:~
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>

REMARQUE C'est très instable

REMARQUE Le requirements.txt est uniquement destiné au même Python exécuté sur l'image de base. Si vous utilisez un autre système ou une autre version de Python, installez simplement manuellement les paquets Python.

Références

  • a-case-study-on-cve-2021-22204-exiftool-rce
Télécharger l’outil