Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pentestical/cve-2021-22204
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूल
GitHubpentestical/cve-2021-22204

CVE-2021-22204

सीवीई-2021-22204 के लिए शेल स्क्रिप्ट एक्सप्लॉइट, जो Exiftool को लक्षित करता है, एक दुर्भावनापूर्ण .djvu फ़ाइल उत्पन्न करके कमजोर सिस्टम पर रिमोट कोड एक्सीक्यूशन प्राप्त करता है।

रिपॉजिटरी देखें
325 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22204 - Exiftool रिमोट कोड एक्ज़ीक्यूशन

विवरण

हाल ही में, शोधकर्ता wcbowling ने Exiftool टूल में एक कमजोरी पाई, जिसने एक दुर्भावनापूर्ण अभिनेता को रिमोट कोड एक्ज़ीक्यूशन हमला करने में सक्षम बनाया। यह कमजोरी Gitlab बग बाउंटी प्रोग्राम में पाई गई, जहाँ वे इस टूल को अपने उत्पाद के लिए निर्भरता के रूप में उपयोग करते हैं।

उपयोग

लाइन 12 (createFile.sh) में, अपना खुद का हमलावर मशीन IP पता डालें।

image

फिर बस निष्पादित करें:

$ bash createFile.sh

यह दुर्भावनापूर्ण फ़ाइल shell.djvu बनाएगा। Exiftool का उपयोग करके, आप रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकते हैं:

$ sudo /usr/local/bin/exiftool shell.djvu

टूल डाउनलोड करें