Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-22204 | Kitploit
Strumenti/GitHubGitHub/pentestical/cve-2021-22204
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebStrumento di Accesso Remoto
GitHubpentestical/cve-2021-22204

CVE-2021-22204

Vedi Repository
35 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-22204 - Exiftool Remote Code Execution

Descrizione

Recentemente, il ricercatore wcbowling ha trovato una vulnerabilità nello strumento Exiftool, che consentiva a un attore malintenzionato di effettuare un attacco di Remote Code Execution. Questa vulnerabilità è stata trovata nel programma bug bounty di Gitlab, dove utilizzano questo strumento come dipendenza per il loro prodotto.

Utilizzo

Alla riga 12 (createFile.sh), inserisci l'indirizzo IP della tua macchina attaccante.

image

Poi è sufficiente eseguire:

$ bash createFile.sh

Questo creerà il file dannoso shell.djvu. Utilizzando exiftool, puoi ottenere la remote code execution:

$ sudo /usr/local/bin/exiftool shell.djvu

Scarica lo strumento