Sploitus

Exploit for CVE-2021-22204

kitploit · 2026-08-25

Exploit Code

MARKDOWN15 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D4YTOX-CVE-2021-22204
# CVE-2021-22204 - Выполнение произвольного кода в ExifTool

Обновленный эксплойт для CVE-2021-22204, уязвимости в ExifTool версий с 7.44 по 12.23, которая позволяет выполнять произвольный код при обработке вредоносных файлов DjVu.

## Описание

Некорректная нейтрализация пользовательских данных в формате файлов DjVu в ExifTool версий с 7.44 по 12.23 позволяет выполнить произвольный код при разборе вредоносного изображения. Данный эксплойт генерирует вредоносный файл изображения, который при обработке уязвимой версией ExifTool выполняет код, контролируемый злоумышленником.

## Улучшения по сравнению с оригиналом

Это обновленная версия, вдохновленная UNICORDev/exploit-CVE-2021-22204, со следующими улучшениями:

  * **Отсутствие зависимости от ExifTool на машине атакующего** \- Оригинальный эксплойт использует `exiftool -config` для внедрения полезной нагрузки, что не работает, если ваш ExifTool обновлен (v12.24+). Эта версия создает чистый DjVu-файл с полезной нагрузкой, используя только `djvumake`.
  * **Работает на современном Kali** \- Совместим с Python 3.12+ (исправлено предупреждение о escape-последовательности `\c`)