Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dejavu — Challenge basata su CVE-2021-22204 in cui gli utenti inviano un file dannoso a un'applicazione web per ottenere RCE. | Kitploit
Strumenti/GitHubGitHub/battleofthebots/dejavu
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubbattleofthebots/dejavu

dejavu

Challenge basata su CVE-2021-22204 in cui gli utenti inviano un file dannoso a un'applicazione web per ottenere RCE.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DejaVu

Questo container esegue un'applicazione web che analizza le immagini e ne restituisce i metadati utilizzando exiftool. Gli utenti inviano all'applicazione l'URL di un'immagine e l'app la recupera, la analizza e restituisce i risultati. La versione di exiftool utilizzata dall'applicazione è vulnerabile a CVE-2021-22204 poiché il modulo per i file DjVu contiene una eval non sicura che può essere attivata con un file appositamente creato per eseguire comandi arbitrari. I concorrenti devono usare il loro bot per ospitare un'"immagine" malevola (come png/jpeg/tiff), poi dire all'app di richiedere la loro immagine malevola e valutarla, facendo così eseguire il loro payload.

Compilazione

root@kitploit:~
docker build . -t dejavu

Esecuzione

root@kitploit:~
docker run --cpus=1 -p 8000:80 dejavu

Sfruttamento

root@kitploit:~
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>

NOTA È molto instabile

NOTA Il requirements.txt serve solo per la stessa versione di Python in esecuzione sull'immagine base. Se ci si trova su un sistema o una versione di Python diversa, basta installare manualmente i pacchetti Python.

Riferimenti

  • a-case-study-on-cve-2021-22204-exiftool-rce
Scarica lo strumento