
Exploit Python per la vulnerabilità CVE-2021-22204 in Exiftool
Exploit Python per la vulnerabilità CVE-2021-22204 in Exiftool.
La CVE-2021-22204 è stata scoperta e segnalata da William Bowling. (@wcbowling)
Questo exploit è stato realizzato studiando la patch di exiftool dopo che la CVE era già stata segnalata.
Strumenti exiftool e djvulibre installati. Se sei su Debian o Ubuntu puoi installare con:
sudo apt install djvulibre-bin exiftool
Modifica l'IP e la porta nel file exploit.py. Puoi testare la reverse shell con
nc -nvlp 9090 # or the port you specify in the exploit.py file
Poi:
python3 exploit.py
E il file image.jpg attiverà la vulnerabilità quando aperto con una versione vulnerabile di exiftool.
Se vuoi esercitarti, c'è un piccolo lab qui.