Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2021-22204 — Exploit para CVE-2021-22204 (ExifTool) - Execução Arbitrária de Código | Kitploit
Ferramentas/GitHubGitHub/unicordev/exploit-cve-2021-22204
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubunicordev/exploit-cve-2021-22204

exploit-CVE-2021-22204

Exploit para CVE-2021-22204 (ExifTool) - Execução Arbitrária de Código

Ver Repositório
536há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Exploit para CVE-2021-22204 (ExifTool) - Execução Arbitrária de Código

Capa do CVE no GitHub

Gostou deste repositório? Dê-nos uma ⭐!

Apenas para fins educacionais e de pesquisa de segurança autorizada.

Autor do Exploit

@UNICORDev por (@NicPWNs e @Dev-Yeoj)

Descrição da Vulnerabilidade

A neutralização inadequada de dados do usuário no formato de arquivo DjVu no ExifTool versões 7.44 e posteriores permite execução arbitrária de código ao analisar a imagem maliciosa.

Descrição do Exploit

Use este exploit para gerar um payload de imagem JPEG que pode ser usado com uma versão vulnerável do ExifTool para execução de código. Um comando personalizado pode ser fornecido ou um reverse shell pode ser gerado. Uma imagem JPEG é gerada automaticamente e, opcionalmente, uma imagem JPEG personalizada pode ser fornecida para que o payload seja inserido.

Uso

root@kitploit:~
  python3 exploit-CVE-2021-22204.py -c <command>
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
  python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -h

Opções

root@kitploit:~
  -c    Custom command mode. Provide command to execute.
  -s    Reverse shell mode. Provide local IP and port.
  -i    Path to custom JPEG image. (Optional)
  -h    Show this help menu.

Download

Baixar exploit-CVE-2021-22204.py do GitHub

Baixar exploit-CVE-2021-22204.py do ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50911

Requisitos do Exploit

  • python3
  • djvulibre-bin
  • exiftool

Demonstração

Demonstração em GIF

Testado Em

Exiftool Versão 12.23

Aplica-se a

Exiftool Versões 7.44 - 12.23

Ambiente Vulnerável

root@kitploit:~
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver

Testar Payload Gerado

root@kitploit:~
exiftool image.jpg

Créditos

  • https://hackerone.com/reports/1154542
  • https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/
  • https://nvd.nist.gov/vuln/detail/CVE-2021-22204
  • https://app.hackthebox.com/machines/Overflow
  • https://www.exploit-db.com/exploits/50911
Baixar ferramenta