
CVE-2021-22205 Gitlab EXP لثغرة تنفيذ التعليمات البرمجية عن بُعد بدون تصريح، تمت إزالة الاعتماد على djvumake & djvulibre، ويمكن استخدامه على منصة Windows.
نسخة Fork مبنية على mr-r3bot/Gitlab-CVE-2021-22205
CVE-2021-22205: EXP لثغرة تنفيذ التعليمات البرمجية عن بُعد بدون ترخيص في Gitlab
تمت إزالة الاعتماد على djvumake وdjvulibre، ويتم توليد الحمولة (payload) داخليًا مباشرة، ويمكن تنفيذها على منصة ويندوز.
# 需要授权
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# 未授权
python3 exploit.py -t <gitlab_url> -c <command>