CVE-2021-22204
ExifTool 远程代码执行漏洞
- 已发布
- 2021年4月23日
- 已更新
- 2025年10月21日
- 分配 CNA
- GitLab
- 观察到的证据
- 2021年11月17日
ExifTool 远程代码执行漏洞
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H高 · 未来 30 天
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
此 CVE 出现在 CISA 已知利用的漏洞目录中。
ExifTool 7.44 及以上版本在处理 DjVu 文件格式时对用户数据的中和不当,导致解析恶意图像时可执行任意代码。
针对 CVE-2021-22204 的概念验证漏洞利用程序,该漏洞是 ExifTool 中的一个远程代码执行漏洞,演示了如何通过特制图像文件进行利用。
生成恶意 JPEG 载荷,利用 ExifTool CVE-2021-22204 实现任意代码执行,支持自定义命令或反弹 Shell。
CVE 22204 的反向Shell执行利用
CVE-2021-22204 的利用脚本,通过恶意 DjVu 文件实现 ExifTool 远程代码执行(RCE),包含手动利用步骤和反弹 Shell 载荷。
基于 CVE-2021-22204 的挑战:用户向 Web 应用程序发送恶意文件以实现 RCE。
exiftool 漏洞(CVE-2021-22204)的 POC。
针对 CVE-2021-22204 的漏洞利用脚本,该漏洞是 ExifTool 中通过恶意 DjVu 文件触发的 RCE 漏洞,影响版本为 7.44 至 12.23。
用于 Exiftool 中 CVE-2021-22204 漏洞的 Python 利用程序
ExifTool RCE 漏洞利用 (CVE-2021-22204) - 改进版本,无需 exiftool 依赖
Python 针对 ExifTool 中 CVE-2021-22204 的漏洞利用程序,可生成恶意图像,当易受攻击的版本处理该图像时,会触发反向 Shell。
针对CVE-2021-22204的Shell脚本漏洞利用,目标为Exiftool,生成恶意.djvu文件以在易受攻击的系统上实现远程代码执行。
CVE-2021-22204 exiftool 远程代码执行漏洞(RCE)
CVE-2021-22204 (ExifTool) 漏洞利用 - 任意代码执行
GitLab 13.10 以下任意版本的漏洞利用修改版
exiftool 任意代码执行漏洞
对CVE-2021-22204(ExifTool远程代码执行)的深入技术分析,包含PoC复现、载荷构造以及易受攻击的DjVu注释解析器的Perl代码审查。
CVE-2021-22205 - GitLab 未认证远程代码执行
针对 GitLab 版本 < 13.10.3 的未经身份验证的远程代码执行漏洞,利用 ExifTool DjVu 注释解析功能,通过精心构造的图像上传执行任意命令。
STAR Labs 团队编写的概念验证漏洞利用脚本合集,涵盖了他们自己发现或由他人发现的多个 CVE。
UNICORD · linux · 2022年5月11日
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。