
सीवीई-2021-22204 के लिए शेल स्क्रिप्ट एक्सप्लॉइट, जो Exiftool को लक्षित करता है, एक दुर्भावनापूर्ण .djvu फ़ाइल उत्पन्न करके कमजोर सिस्टम पर रिमोट कोड एक्सीक्यूशन प्राप्त करता है।
हाल ही में, शोधकर्ता wcbowling ने Exiftool टूल में एक कमजोरी पाई, जिसने एक दुर्भावनापूर्ण अभिनेता को रिमोट कोड एक्ज़ीक्यूशन हमला करने में सक्षम बनाया। यह कमजोरी Gitlab बग बाउंटी प्रोग्राम में पाई गई, जहाँ वे इस टूल को अपने उत्पाद के लिए निर्भरता के रूप में उपयोग करते हैं।
लाइन 12 (createFile.sh) में, अपना खुद का हमलावर मशीन IP पता डालें।

फिर बस निष्पादित करें:
$ bash createFile.sh
यह दुर्भावनापूर्ण फ़ाइल shell.djvu बनाएगा। Exiftool का उपयोग करके, आप रिमोट कोड एक्ज़ीक्यूशन प्राप्त कर सकते हैं:
$ sudo /usr/local/bin/exiftool shell.djvu