Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/k3ystr0k3r/cve-2021-22205
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubk3ystr0k3r/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 - GitLab تنفيذ الأكواد عن بُعد دون مصادقة

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22205 - تنفيذ الأوامر عن بُعد دون مصادقة في GitLab

CVE-2021-22205 ثغرة حرجة في تنفيذ الأكواد عن بُعد (RCE) تؤثر على GitLab Community Edition (CE) وEnterprise Edition (EE). تنبع الثغرة من التحقق غير السليم من ملفات الصور المرفوعة التي تتم معالجتها بواسطة الأداة الخارجية ExifTool. يمكن للمهاجم إنشاء ملف خبيث يؤدي إلى تنفيذ أوامر عشوائية على خادم GitLab. حصلت الثغرة على درجة CVSS 10.0 (حرجة) وقد لوحظ استغلالها بنشاط في البرية.

الإصدارات المتأثرة

تؤثر الثغرة على إصدارات GitLab CE/EE بدءًا من 11.9 حتى الإصدارات التالية:

  • أقدم من 13.8.8
  • أقدم من 13.9.6
  • أقدم من 13.10.3

كانت المؤسسات التي تشغّل إصدارات ضعيفة من GitLab معرّضة لخطر الاختراق الكامل للخادم من خلال هجوم رفع ملفات بسيط.

التفاصيل التقنية

يستخدم GitLab أداة ExifTool لاستخراج البيانات الوصفية من ملفات الصور المرفوعة وتنقيتها. احتوت ExifTool نفسها على ثغرة تتعلق بمعالجة ملفات DjVu المصممة خصيصًا (مُتتبعة باسم CVE-2021-22204). وثق GitLab بشكل غير صحيح بامتدادات الملفات ومرر الملفات المرفوعة إلى ExifTool دون تحقق كافٍ.

يمكن للمهاجم إخفاء حمولة DjVu خبيثة كملف صورة. عندما يعالج GitLab الملف، يفسر ExifTool البيانات الوصفية الخبيثة وينفذ أوامر يتحكم بها المهاجم على الخادم. أصبح الهجوم في النهاية معروفًا بقابلية استغلاله دون مصادقة، مما زاد من خطورته بشكل كبير.

التأثير

قد يسمح الاستغلال الناجح للمهاجم بـ:

  • تنفيذ أوامر عشوائية على خادم GitLab.
  • الوصول إلى مستودعات الكود المصدري.
  • سرقة بيانات الاعتماد والبيانات الحساسة.
  • نشر البرامج الضارة أو برامج تعدين العملات الرقمية أو برامج الفدية.
  • إنشاء وصول دائم داخل البيئة.
  • تنفيذ حركة جانبية داخل الشبكات المؤسسية.

نظرًا لأن العديد من المؤسسات تعرض نسخ GitLab مباشرة للإنترنت، مثّلت هذه الثغرة خطرًا أمنيًا شديدًا على سلسلة التوريد والبنية التحتية.

الاستغلال في البرية

بعد الإفصاح العام، طوّر باحثو الأمن وممثلو التهديدات استغلالات عملية بسرعة. وثّقت تقارير متعددة محاولات مسح واستغلال واسعة النطاق ضد نسخ GitLab المتاحة للجمهور. أُضيفت الثغرة لاحقًا إلى كتالوج CISA للثغرات المستغلة المعروفة (KEV).

التخفيف

يجب على المسؤولين الترقية فورًا إلى أحد الإصدارات المُصححة:

  • GitLab 13.10.3 أو أحدث
  • GitLab 13.9.6 أو أحدث
  • GitLab 13.8.8 أو أحدث

تتضمن التوصيات الإضافية:

  • تقييد الوصول العام إلى GitLab عند الإمكان.
  • تعطيل تسجيل المستخدمين غير الضروري.
  • مراقبة نشاط الرفع وسجلات النظام.
  • تطبيق التحديثات الأمنية بانتظام.

حثّت GitLab رسميًا العملاء المُدارين ذاتيًا على التحديث في أقرب وقت ممكن بعد رصد نشاط استغلال.

المراجع

  • NVD: CVE-2021-22205
  • توصية GitLab الأمنية
  • تحليل Rapid7
  • كتالوج CISA للثغرات المستغلة المعروفة

إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية فقط، وأبحاث الأمن، وبيئات الاختبار المصرح بها. تم تصميم أي كود إثبات مفهوم (PoC) مقدم لمساعدة المتخصصين في الأمن على فهم الثغرة والتحقق من جهود المعالجة. قد يؤدي الاختبار غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها إلى انتهاك القوانين واللوائح المعمول بها.

تنزيل الأداة