## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RORONOAWJD-CVE-2021-22204
# CVE-2021-22204
## Уязвимость
Выполнение произвольных команд exiftool
## Использование
1. Установите IP и порт для получения обратного шелла в файле `exploit.py`, затем выполните `docker compose up`
2. После доступа к оболочке Docker выполните `python3 exploit.py` в каталоге /root для создания файла `image.jpg` с эксплойтом
3. Скачайте полученный файл `image.jpg` и используйте его
## Ссылки
https://ine.com/blog/exiftool-command-injection-cve-2021-22204-exploitation-and-prevention-strategies https://github.com/convisolabs/CVE-2021-22204-exiftool