
Exiftool में CVE-2021-22204 भेद्यता के लिए पायथन एक्सप्लॉइट
CVE-2021-22204 कमजोरी के लिए Exiftool में Python शोषण उपकरण।
CVE-2021-22204 की खोज और रिपोर्ट विलियम बॉलिंग (@wcbowling) द्वारा की गई थी।
यह शोषण CVE की पहले से रिपोर्ट होने के बाद exiftool पैच का अध्ययन करके बनाया गया था।
exiftool और djvulibre उपकरण स्थापित हों। यदि आप Debian या Ubuntu पर हैं तो आप इसे निम्नलिखित से स्थापित कर सकते हैं:
sudo apt install djvulibre-bin exiftool
exploit.py फ़ाइल में IP और पोर्ट बदलें। आप रिवर्स शेल का परीक्षण इस प्रकार कर सकते हैं:
nc -nvlp 9090 # या जो पोर्ट आप exploit.py फ़ाइल में निर्दिष्ट करते हैं
फिर:
python3 exploit.py
और image.jpg कमजोर exiftool के साथ खोले जाने पर कमजोरी को ट्रिगर करेगा।
यदि आप अभ्यास करना चाहते हैं, तो यहाँ एक छोटा लैब है।