黑客、渗透测试和网络安全工具,武装您的安全武器库!
用于CVE-2022-23935的概念验证利用程序,这是一个在Exiftool 12.38之前版本中的命令注入漏洞,由包含管道符的特制文件名触发。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Exiftool 软件程序在 12.38 版本之前存在一个安全漏洞,可通过特制文件名加以利用。
该漏洞允许命令注入,攻击者通过在文件名末尾附加管道符 '|',使文件被当作待执行的命令而非普通文件,从而在系统上执行任意命令。
因此,系统中任何采用此命名约定的文件都可能被用于执行恶意代码。