Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-22204 — Скрипт-эксплойт для CVE-2021-22204, нацеленный на Exiftool, генерирующий вредоносный файл .djvu для достижения удаленного выполнения кода на уязвимых системах. | Kitploit
Инструменты/GitHubGitHub/pentestical/cve-2021-22204
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийИнструмент Удаленного Доступа
GitHubpentestical/cve-2021-22204

CVE-2021-22204

Скрипт-эксплойт для CVE-2021-22204, нацеленный на Exiftool, генерирующий вредоносный файл .djvu для достижения удаленного выполнения кода на уязвимых системах.

Репозиторий
325 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-22204 - Удаленное выполнение кода в Exiftool

Описание

Недавно исследователь wcbowling обнаружил уязвимость в инструменте Exiftool, которая позволяла злоумышленнику выполнять атаку удаленного выполнения кода. Эта уязвимость была найдена в программе bug bounty Gitlab, где этот инструмент используется как зависимость для их продукта.

Использование

В строке 12 (createFile.sh) укажите IP-адрес вашей атакующей машины.

image

Затем просто выполните:

$ bash createFile.sh

Это создаст вредоносный файл shell.djvu. С помощью exiftool вы можете получить удаленное выполнение кода:

$ sudo /usr/local/bin/exiftool shell.djvu

Скачать инструмент