黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2026-43893 的概念验证漏洞利用,演示该漏洞并提供利用详情。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
受影响版本: 所有版本
漏洞描述:
exiftool-vendored.js 在解析恶意构造的图片文件时存在命令注入漏洞。攻击者可通过精心构造的文件内容,在目标系统上执行任意命令。
影响:
成功利用此漏洞的攻击者可以以运行该库的进程权限执行任意系统命令,可能导致数据泄露、系统被完全控制等严重后果。
修复建议:
参考链接: