
셸 스크립트 익스플로잇 for CVE-2021-22204 targeting Exiftool, generating a malicious .djvu file to achieve remote code execution on vulnerable systems.
최근 연구원 wcbowling이 Exiftool 도구에서 취약점을 발견했습니다. 이 취약점은 악의적인 공격자가 원격 코드 실행 공격을 수행할 수 있도록 합니다. 이 취약점은 GitLab 버그 바운티 프로그램에서 발견되었으며, GitLab은 이 도구를 제품의 종속성으로 사용합니다.
12번째 줄(createFile.sh)에 공격자 머신의 IP 주소를 입력하세요.

그런 다음 간단히 실행하세요:
$ bash createFile.sh
이렇게 하면 악성 파일 shell.djvu가 생성됩니다. exiftool을 사용하면 원격 코드 실행을 얻을 수 있습니다:
$ sudo /usr/local/bin/exiftool shell.djvu