Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22204 — Exploit en script shell pour CVE-2021-22204 ciblant Exiftool, générant un fichier .djvu malveillant pour exécuter du code à distance sur les systèmes vulnérables. | Kitploit
Outils/GitHubGitHub/pentestical/cve-2021-22204
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebOutil d'Accès à Distance
GitHubpentestical/cve-2021-22204

CVE-2021-22204

Exploit en script shell pour CVE-2021-22204 ciblant Exiftool, générant un fichier .djvu malveillant pour exécuter du code à distance sur les systèmes vulnérables.

Voir le dépôt
32il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22204 - Exiftool Exécution de code à distance

Description

Récemment, le chercheur wcbowling a découvert une vulnérabilité dans l'outil Exiftool, qui permettait à un acteur malveillant de mener une attaque d'exécution de code à distance. Cette vulnérabilité a été trouvée dans le cadre du programme bug bounty de Gitlab, où cet outil est utilisé comme dépendance pour leur produit.

Utilisation

À la ligne 12 (createFile.sh), mettez l'adresse IP de votre machine d'attaque.

image

Puis exécutez simplement :

$ bash createFile.sh

Cela créera le fichier malveillant shell.djvu. En utilisant exiftool, vous pouvez obtenir une exécution de code à distance :

$ sudo /usr/local/bin/exiftool shell.djvu

Télécharger l’outil