Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Gitlab-CVE-2021-22205 | Kitploit
Tools/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

Repository anzeigen
18142vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Unauthentifizierte RCE auf Gitlab-Version < 13.10.3

Unauthentifizierter RCE-Exploit für Gitlab-Version < 13.10.3

Nur für Bildungs- und Forschungszwecke. Verwendung auf eigene Gefahr.

Grundursache:

  • Beim Hochladen von Bilddateien reicht Gitlab Workhorse alle Dateien mit den Erweiterungen jpg|jpeg|tiff an ExifTool weiter, um alle nicht auf der Whitelist stehenden Tags zu entfernen.
  • Eines der unterstützten Formate ist DjVu. Beim Parsen der DjVu-Annotation werden die Tokens per eval ausgeführt, um „C-Escape-Sequenzen zu konvertieren“.
  • Der Artikel des Autors: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

Danksagungen

  • Gemeldet von: https://hackerone.com/reports/1154542
  • Einiger Code von hier übernommen: https://github.com/CsEnox/GitLab-Wiki-RCE
  • Artikel des Autors: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Verwendung

Zum Funktionieren müssen djvumake und djvulibre installiert sein.

Installiere djvulibre (falls du es noch nicht installiert hast)

root@kitploit:~
sudo apt-get install -y djvulibre-bin

Führe den Exploit aus

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

Getestet auf Version 13.10.1-ce.0

Tool herunterladen