Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/zz-socmap/cve-2021-22205
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubzz-socmap/cve-2021-22205

CVE-2021-22205

Gitlab CE/EE RCE Schwachstelle für nicht autorisierte Remote-Codeausführung POC && EXP CVE-2021-22205

Repository anzeigen
74vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
  • CVE-2021-22205

** Beschreibung - POC für CVE-2021-22205: Gitlab CE/EE RCE – POC && EXP für die Schwachstelle der nicht autorisierten Remote-Codeausführung - erstellt von antx am 2021-10-29.

** Details - In GitLab CE/EE wurde ein Problem entdeckt, das alle Versionen ab 11.9 betrifft. GitLab validierte Bilddateien, die an einen Dateiparser übergeben wurden, nicht ordnungsgemäß, was zu einer Remote-Codeausführung führte.

** CVE-Schweregrad - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10 - baseSeverity: CRITICAL

** Betroffene Versionen - Gitlab CE/EE < 13.10.3 - Gitlab CE/EE < 13.9.6 - Gitlab CE/EE < 13.8.8

** POC - [[./CVE-2021-22205.py][Python-Poc]]

** Referenzen - POC - [[https://github.com/mr-r3bot/Gitlab-CVE-2021-22205][mr-r3bot/Gitlab-CVE-2021-22205]] - [[https://github.com/RedTeamWing/CVE-2021-22205][RedTeamWing/CVE-2021-22205]] - [[https://github.com/r0eXpeR/CVE-2021-22205][r0eXpeR/CVE-2021-22205]] - Artikel - [[https://about.gitlab.com/releases/2021/04/14/security-release-gitlab-13-10-3-released/][Gitlab-Sicherheitsrelease]] - [[https://www.freebuf.com/news/303441.html][Seit einem halben Jahr bekannte kritische Sicherheitslücke: Mehr als die Hälfte der GitLab-Server ist weiterhin ungepatcht]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22205.json][CVE-2021-22205]]

Tool herunterladen