Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Gitlab-CVE-2021-22205 | Kitploit
أدوات/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

عرض المستودع
18142منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة تنفيذ أكواد عن بُعد دون مصادقة على Gitlab الإصدار < 13.10.3

استغلال ثغرة تنفيذ أكواد عن بُعد دون مصادقة لـ gitlab الإصدار < 13.10.3

لأغراض تعليمية/بحثية فقط. استخدمه على مسؤوليتك الخاصة

السبب الجذري:

  • عند رفع ملفات الصور، يمرر Gitlab Workhorse أي ملفات بالامتدادات jpg|jpeg|tiff إلى ExifTool لإزالة أي وسوم غير مدرجة في القائمة البيضاء.
  • أحد التنسيقات المدعومة هو DjVu. عند تحليل تعليق DjVu التوضيحي، يتم تقييم الرموز (tokens) إلى "تحويل تسلسلات الهروب C".
  • شرح المؤلف: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

الاعتمادات

  • تم الإبلاغ عنها على: https://hackerone.com/reports/1154542
  • تم اقتباس بعض الكود من هنا: https://github.com/CsEnox/GitLab-Wiki-RCE
  • شرح المؤلف: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

الاستخدام

تحتاج إلى تثبيت djvumake و djvulibre ليعمل

ثبّت djvulibre ( إذا لم تكن قد ثبّتّه بعد )

root@kitploit:~
sudo apt-get install -y djvulibre-bin

شغّل الاستغلال

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

تم اختباره على الإصدار 13.10.1-ce.0

تنزيل الأداة