
Exploit em Python para a vulnerabilidade CVE-2021-22204 no Exiftool
Exploit Python para a vulnerabilidade CVE-2021-22204 no Exiftool.
A CVE-2021-22204 foi descoberta e reportada por William Bowling. (@wcbowling)
Este exploit foi criado estudando o patch do exiftool após a CVE já ter sido reportada.
Ferramentas exiftool e djvulibre instaladas. Se você está no Debian ou Ubuntu, pode instalar com:
sudo apt install djvulibre-bin exiftool
Altere o IP e a Porta no arquivo exploit.py. Você pode testar a reverse shell com
nc -nvlp 9090 # or the port you specify in the exploit.py file
Então:
python3 exploit.py
E a imagem image.jpg acionará a vulnerabilidade quando aberta com um exiftool vulnerável.
Se quiser praticar, há um pequeno laboratório aqui.