用于 Exiftool 中 CVE-2021-22204 漏洞的 Python 利用程序。
CVE-2021-22204 由 William Bowling (@wcbowling) 发现并报告。
此利用程序通过研究 CVE 报告后的 exiftool 补丁制作而成。
已安装 exiftool 和 djvulibre 工具。如果你使用 Debian 或 Ubuntu,可以通过以下命令安装:
sudo apt install djvulibre-bin exiftool
修改 exploit.py 文件中的 IP 和端口。你可以通过以下命令测试反弹 shell:
nc -nvlp 9090 # 或你在 exploit.py 文件中指定的端口
然后:
python3 exploit.py
当使用存在漏洞的 exiftool 打开 image.jpg 时,将触发该漏洞。
如果你想练习,这里有一个小的实验室。