Sploitus

Exploit for CVE-2021-22204-exiftool

kitploit · 2026-08-25

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CONVISOLABS-CVE-2021-22204-EXIFTOOL
# CVE-2021-22204-exiftool

Эксплоит на Python для уязвимости CVE-2021-22204 в Exiftool.

## Об уязвимости

CVE-2021-22204 была обнаружена и сообщена Уильямом Боулингом. (@wcbowling)

Этот эксплоит был создан путем изучения патча Exiftool после того, как CVE уже была сообщена.

## Предварительные требования

Установленные инструменты exiftool и djvulibre. Если вы используете Debian или ubuntu, вы можете установить с помощью:

root@kitploit:~
    
    
    sudo apt install djvulibre-bin exiftool
    

## Как запустить:

Измените IP и Port в файле exploit.py. Вы можете протестировать обратную оболочку с помощью

root@kitploit:~
    
    
    nc -nvlp 9090  # or the port you specify in the exploit.py file
    

Затем:

root@kitploit:~
    
    
    python3 exploit.py
    

И файл image.jpg запустит уязвимость при открытии с помощью уязвимой версии exiftool.

Если вы хотите попрактиковаться, есть небольшая лабораторная работа здесь.