CVE-2021-22204 GitLab RCE之exiftool代码执行漏洞深入分析(二)
目标导读
- 1 前言
- 2 前置知识
- 2.1 JPEG文件格式
- 2.2 Perl模式匹配
- 3 exiftool源码调试到漏洞分析
- 3.1 环境搭建
- 3.2 漏洞简介
- 3.3 exiftool是如何解析嵌入的0xc51b标签
- 3.4 exiftool是如何调用parseAnt函数
- 3.5 parseAnt函数分析
- 3.6 parseAnt漏洞分析
- 4 漏洞利用
- 4.1 DjVu文件生成
- 4.2 JPG文件生成
- 5 漏洞修复
- 6 总结
前言
安全研究员vakzz
于4月7日在hackerone[......]