Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dejavu — Задача, основанная на CVE-2021-22204, в которой пользователи отправляют вредоносный файл в веб-приложение для получения RCE | Kitploit
Инструменты/GitHubGitHub/battleofthebots/dejavu
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubbattleofthebots/dejavu

dejavu

Задача, основанная на CVE-2021-22204, в которой пользователи отправляют вредоносный файл в веб-приложение для получения RCE

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DejaVu

Этот контейнер запускает веб-приложение, которое анализирует изображения и возвращает их метаданные с помощью exiftool. Пользователи отправляют приложению URL изображения, и приложение загружает его, анализирует и возвращает результаты. Версия exiftool, используемая приложением, уязвима к CVE-2021-22204, так как модуль файлов DjVu содержит небезопасную eval-функцию, которая может быть активирована с помощью специально созданного файла для выполнения произвольных команд. Участники должны использовать своего бота для размещения вредоносного "изображения" (в формате png/jpeg/tiff), а затем указать приложению запросить это вредоносное изображение и обработать его, что приведет к выполнению их полезной нагрузки.

Сборка

root@kitploit:~
docker build . -t dejavu

Запуск

root@kitploit:~
docker run --cpus=1 -p 8000:80 dejavu

Эксплуатация

root@kitploit:~
python3 dejavu.py <container addr> <lhost address> --lhost <lhost address>

ПРИМЕЧАНИЕ Оно очень нестабильно

ПРИМЕЧАНИЕ Файл requirements.txt предназначен только для той версии Python, которая используется в базовом образе. Если у вас другая система или версия Python, просто установите пакеты Python вручную.

Ссылки

  • a-case-study-on-cve-2021-22204-exiftool-rce
Скачать инструмент