黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2022-23935 的漏洞利用,这是 Exiftool 12.38 之前版本中的命令注入漏洞,允许通过精心构造的文件名执行任意命令。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Exiftool 软件程序在 12.38 版本之前存在一个安全漏洞,可通过特制文件名加以利用。
该漏洞允许命令注入,攻击者通过在文件名末尾附加管道符 '|',使文件被当作待执行的命令而非普通文件,从而在系统上执行任意命令。
因此,系统中任何采用此命名约定的文件都可能被用于执行恶意代码。