
Эксплойт на Python для уязвимости CVE-2021-22204 в Exiftool
Эксплоит на Python для уязвимости CVE-2021-22204 в Exiftool.
CVE-2021-22204 была обнаружена и сообщена Уильямом Боулингом. (@wcbowling)
Этот эксплоит был создан путем изучения патча Exiftool после того, как CVE уже была сообщена.
Установленные инструменты exiftool и djvulibre. Если вы используете Debian или ubuntu, вы можете установить с помощью:
sudo apt install djvulibre-bin exiftool
Измените IP и Port в файле exploit.py. Вы можете протестировать обратную оболочку с помощью
nc -nvlp 9090 # or the port you specify in the exploit.py file
Затем:
python3 exploit.py
И файл image.jpg запустит уязвимость при открытии с помощью уязвимой версии exiftool.
Если вы хотите попрактиковаться, есть небольшая лабораторная работа здесь.