
Exiftool의 CVE-2021-22204 취약점을 위한 Python 익스플로잇
Exiftool의 CVE-2021-22204 취약점에 대한 Python 익스플로잇.
CVE-2021-22204는 William Bowling (@wcbowling)이 발견하고 보고했습니다.
이 익스플로잇은 CVE가 이미 보고된 후 exiftool 패치를 연구하여 만들어졌습니다.
exiftool 및 djvulibre 도구가 설치되어 있어야 합니다. Debian 또는 ubuntu를 사용 중이라면 다음 명령으로 설치할 수 있습니다:
sudo apt install djvulibre-bin exiftool
exploit.py 파일에서 IP와 포트를 변경하세요. 다음 명령으로 리버스 셸을 테스트할 수 있습니다:
nc -nvlp 9090 # or the port you specify in the exploit.py file
그런 다음:
python3 exploit.py
그러면 취약한 exiftool로 image.jpg를 열 때 해당 취약점이 트리거됩니다.
연습을 원한다면, 작은 lab이 여기 있습니다.