Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dejavu — Desafio baseado em CVE-2021-22204 onde usuários enviam um arquivo malicioso para uma aplicação web para obter RCE | Kitploit
Ferramentas/GitHubGitHub/battleofthebots/dejavu
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubbattleofthebots/dejavu

dejavu

Desafio baseado em CVE-2021-22204 onde usuários enviam um arquivo malicioso para uma aplicação web para obter RCE

Ver Repositório
2há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DejaVu

Este contêiner executa uma aplicação web que analisa imagens e retorna seus metadados usando exiftool. Os usuários enviam à aplicação uma URL de uma imagem e a aplicação a recupera, analisa e retorna os resultados. A versão do exiftool utilizada pela aplicação é vulnerável ao CVE-2021-22204, pois o módulo de arquivo DjVu possui um eval inseguro que pode ser acionado com um arquivo especialmente criado para executar comandos arbitrários. Os competidores devem usar seu bot para hospedar uma "imagem" maliciosa (como png/jpeg/tiff) e, em seguida, instruir a aplicação a solicitar a imagem maliciosa e avaliá-la, resultando na execução do payload.

Construção

root@kitploit:~
docker build . -t dejavu

Execução

root@kitploit:~
docker run --cpus=1 -p 8000:80 dejavu

Exploração

root@kitploit:~
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>

NOTA É muito instável

NOTA O requirements.txt é apenas para o mesmo python em execução na imagem base. Se estiver em um sistema ou versão python diferentes, apenas instale manualmente os pacotes python.

Referências

  • a-case-study-on-cve-2021-22204-exiftool-rce
Baixar ferramenta