Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-2185 — wo ee cve-2022-2185 gitlab المُصادق عليه rce | Kitploit
أدوات/GitHubGitHub/esuadmin/cve-2022-2185
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubesuadmin/cve-2022-2185

CVE-2022-2185

wo ee cve-2022-2185 gitlab المُصادق عليه rce

عرض المستودع
7813منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-2185

استغلال CVE-2022-2185 RCE موثّق في GitLab

اقرأ: https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/

كيفية الاستخدام

أولاً، قم بتشغيل نسخة من GitLab. سجّل الدخول، وأنشئ مجموعة ومشروعًا باسم فريد. وأنشئ رمز وصول.

قم بتعديل هذه الأسطر في main.go ثم قم بتجميعه:

root@kitploit:~
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"

تعمل هذه الأداة الوسيطة (mitm) على المنفذ *:8100. قم بتعريضها للإنترنت.

سجّل الدخول إلى الخادم الهدف. انتقل إلى إنشاء مجموعة - استيراد وأدخل تفاصيل الخادم المحلي. عندما تقوم بالاستيراد، اعترض الطلب وقم بتعديله:

  • source_type إلى project_entity
  • source_full_path إلى your_group/your_project
  • إذا كان destination_namespace فارغًا، قم بتغييره إلى أي اسم غير فارغ
  • destination_name ليس فارغًا حسب التصميم

قم بتمرير الطلب المعدّل إلى الخادم. انتظر 255 ثانية للحصول على RCE.

ملاحظة: قد يتم تشغيل الأمر عدة مرات.

تنزيل الأداة