Exiftool の CVE-2021-22204 脆弱性に対する Python エクスプロイト。
CVE-2021-22204 は William Bowling (@wcbowling) によって発見・報告されました。
このエクスプロイトは、CVE が報告された後に exiftool のパッチを研究して作成されました。
exiftool と djvulibre ツールがインストールされていること。Debian または Ubuntu をお使いの場合は、以下のコマンドでインストールできます:
sudo apt install djvulibre-bin exiftool
exploit.py ファイル内の IP とポートを変更してください。リバースシェルは以下のコマンドでテストできます:
nc -nvlp 9090 # exploit.py で指定したポート、またはその他のポート
その後:
python3 exploit.py
脆弱性のある exiftool で image.jpg を開くと、脆弱性がトリガーされます。
練習したい場合は、こちらに小さなラボがあります。