Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-22205 — Nicht authentifizierter Remote-Code-Ausführungs-Exploit, der GitLab CE/EE über ExifTool DjVu-Parsing angreift. Lädt ein manipuliertes Bild hoch, um RCE auf verwundbaren Versionen 11.9 bis 13.10 auszulösen. | Kitploit
Tools/GitHubGitHub/cc3305/cve-2021-22205
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubcc3305/cve-2021-22205

CVE-2021-22205

Nicht authentifizierter Remote-Code-Ausführungs-Exploit, der GitLab CE/EE über ExifTool DjVu-Parsing angreift. Lädt ein manipuliertes Bild hoch, um RCE auf verwundbaren Versionen 11.9 bis 13.10 auszulösen.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-22205

Preauth RCE via exiftool auf Gitlab CE/EE

Zusammenfassung der CVE

GitLab verwendet ExifTool, um alle tiff/jpeg/jpg-Dateien zu scannen und alle Tags zu entfernen, die nicht auf der Whitelist stehen. Da ExifTool jedoch nicht die Dateierweiterung, sondern den Inhalt der Datei verwendet, um den Dateityp zu bestimmen, kann ein Angreifer eine beliebige Datei hochladen, sie in tiff/jpeg/jpg umbenennen und einen der von ExifTool unterstützten Parser "missbrauchen". Beim Parsen von DjVu-Dateien wertet ExifTool DjVu-Anmerkungstoken aus, um C-Escape-Sequenzen zu konvertieren.

Betroffene Versionen

  • Gitlab CE/EE >= 11.9 < 13.8.8
  • Gitlab CE/EE >= 13.9 < 13.9.6
  • Gitlab CE/EE >= 13.10 < 13.8.8

Anomalien

Lädt eine Bilddatei auf den Server hoch.

Referenzen

  • Originalbericht - vakzz, Apr 07 2021
  • Github POC - Al1ex, Oct 29 2021
  • CVE-details - CVSS Score 10.0
Tool herunterladen