Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22205 — استغلال تنفيذ تعليمات برمجية عن بُعد قبل المصادقة يستهدف GitLab CE/EE عبر تحليل ExifTool DjVu. يرفع صورة مصممة لتشغيل RCE على الإصدارات الضعيفة 11.9 إلى 13.10. | Kitploit
أدوات/GitHubGitHub/cc3305/cve-2021-22205
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubcc3305/cve-2021-22205

CVE-2021-22205

استغلال تنفيذ تعليمات برمجية عن بُعد قبل المصادقة يستهدف GitLab CE/EE عبر تحليل ExifTool DjVu. يرفع صورة مصممة لتشغيل RCE على الإصدارات الضعيفة 11.9 إلى 13.10.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22205

RCE قبل المصادقة عبر exiftool على Gitlab CE/EE

ملخص الـ CVE

يستخدم GitLab أداة ExifTool لفحص كل ملف tiff/jpeg/jpg لإزالة أي علامات غير مصرح بها. ولكن لأن ExifTool لا يستخدم امتدادات الملفات لتحديد نوع الملف بل يستخدم محتوى الملف، مما يسمح للمهاجم برفع أي ملف، وإعادة تسميته إلى tiff/jpeg/jpg و"إساءة استخدام" أي من المحللات التي يدعمها ExifTool. عند تحليل ملفات DjVu، يقوم ExifTool بتقييم رموز تعليقات DjVu لتحويل تسلسلات الهروب C.

الإصدارات المتأثرة

  • Gitlab CE/EE >= 11.9 < 13.8.8
  • Gitlab CE/EE >= 13.9 < 13.9.6
  • Gitlab CE/EE >= 13.10 < 13.8.8

الشذوذ

يقوم برفع ملف صورة إلى الخادم.

المراجع

  • التقرير الأصلي - vakzz، 07 أبريل 2021
  • مفهوم الإثبات على GitHub - Al1ex، 29 أكتوبر 2021
  • تفاصيل الثغرة - درجة CVSS 10.0
تنزيل الأداة