Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/antisecc/cve-2022-23935
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеЭксплуатация Бинарных Файлов
GitHubantisecc/cve-2022-23935

CVE-2022-23935

Эксплойт доказательства концепции для CVE-2022-23935, уязвимости внедрения команд в Exiftool версиях до 12.38, вызванной специально созданным именем файла с символом вертикальной черты.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-23935

Программный продукт Exiftool, в версиях до 12.38, имеет уязвимость безопасности, которая может быть использована через специально созданное имя файла.

Эта уязвимость позволяет внедрение команд, при котором злоумышленник может выполнять произвольные команды в системе, добавляя символ вертикальной черты '|' в конец имени файла, что заставляет файл рассматриваться как команда для выполнения, а не как обычный файл.

В результате любой файл в системе, имеющий такое соглашение об именовании, потенциально может быть использован для выполнения вредоносного кода.

Скачать инструмент