⚠️ Recherche en sécurité et Avertissement légal
📌 Objectif de ce dépôt
Ce dépôt est fourni strictement à des fins éducatives, académiques et de recherche en cybersécurité autorisées uniquement.
Il est destiné à soutenir la compréhension de :
- Vulnérabilités de sécurité et concepts d'exploitation dans des environnements contrôlés
- Mécanismes d'isolation sandbox et leurs limitations
- Conception de logiciels sécurisés et pratiques défensives de sécurité
🚫 Utilisation autorisée uniquement
Ce dépôt ne doit être utilisé que dans des environnements où une autorisation explicite a été accordée, tels que :
- Machines virtuelles personnelles ou contrôlées
- Environnements Docker ou laboratoires isolés
- Engagements de test d'intrusion autorisés
- Configurations de formation académique ou en cybersécurité
Toute utilisation en dehors des environnements autorisés est strictement interdite.
⚖️ Aucune responsabilité / Aucune obligation
Les auteurs et contributeurs de ce dépôt ne sont pas responsables, redevables ou imputables de tout abus, dommage, perte ou conséquence juridique découlant de l'utilisation, du mauvais usage ou de la distribution de ce projet ou de son contenu.
En utilisant ce dépôt, vous reconnaissez que :
- Vous êtes seul responsable de vos actions
- Vous assumez l'entière responsabilité juridique pour toute utilisation ou mauvais usage
- L'auteur ne fournit aucune garantie ou assurance d'aucune sorte, expresse ou implicite
- Toute utilisation illégale, contraire à l'éthique ou non autorisée est strictement à vos propres risques
🚨 Avertissement concernant l'utilisation illégale
L'auteur décline expressément toute responsabilité pour l'utilisation illégale, malveillante ou non autorisée de ce dépôt ou de son contenu.
Toute utilisation de ce type est :
- Non approuvée
- Non soutenue
- Non encouragée
- Totalement en dehors du cadre de ce projet
🛡️ Déclaration d'utilisation éthique
Ce projet est destiné uniquement à :
- Recherche en sécurité défensive
- Éducation et sensibilisation aux vulnérabilités
- Recherche en codage sécurisé et durcissement de systèmes
- Apprentissage académique et professionnel de la cybersécurité
Il suit les principes de divulgation responsable et de recherche éthique en sécurité.
📌 Rappel final
La recherche en sécurité doit toujours être menée avec :
- ✔ Une autorisation légale appropriée
- ✔ Une intention éthique
- ✔ Des environnements isolés et contrôlés
- ✔ Le respect des lois et politiques applicables
Crédit ou référence :
Utilisation
Comment exécuter :
Démarrer l'écouteur sur votre machine attaquante :
Exécuter le PoC sur macOS cible : Bash
- chmod +x exiftool_cve_poc.sh
DEBUG=1 ./exiftool_cve_poc.shOr
sans débogage :
Pour une divulgation responsable ou une collaboration de recherche, veuillez contacter le mainteneur du dépôt via GitHub.