
CVE-2021-22205 Massen-Scan für nicht autorisierte Schwachstellen
Erklärung: Dieses Projekt dient nur zu Lern- und Kommunikationszwecken. Bitte nicht für unbefugte Tests verwenden!
Änderungsprotokoll
10.30
burp-Proxy-Pool hinzugefügtgitlab-Massen- und Einzelprüfung auf nicht autorisierten Zugriff hinzugefügtInstallation
pip3 install - r requirements.txt
Verwendung
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Einzelne URL auf nicht autorisiertes Hochladen prüfen
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
Batch-Prüfung auf nicht autorisiertes Hochladen
python3 CVE-2021-22205.py -w un -f ./url.txt
Ein kleines Beispiel
Diese Schwachstelle gibt standardmäßig keine Antwort aus. Befehl eingeben, z. B. mit dnslog zur Datenauswertung

Zurück zu dnslog zur Überprüfung – bei erfolgreicher Antwort ist der Exploit erfolgreich

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/