Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22205 — Exploit de ejecución remota de código pre-autenticación dirigido a GitLab CE/EE a través del análisis de ExifTool DjVu. Carga una imagen manipulada para desencadenar RCE en versiones vulnerables 11.9 a 13.10. | Kitploit
Herramientas/GitHubGitHub/cc3305/cve-2021-22205
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubcc3305/cve-2021-22205

CVE-2021-22205

Exploit de ejecución remota de código pre-autenticación dirigido a GitLab CE/EE a través del análisis de ExifTool DjVu. Carga una imagen manipulada para desencadenar RCE en versiones vulnerables 11.9 a 13.10.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22205

RCE preautenticado a través de exiftool en Gitlab CE/EE

Resumen del CVE

GitLab utiliza ExifTool para escanear cada archivo tiff/jpeg/jpg y eliminar cualquier etiqueta no autorizada en la lista blanca. Pero debido a que ExifTool no utiliza las extensiones de archivo para determinar el tipo de archivo, sino que utiliza el contenido del archivo, esto permite a un atacante subir cualquier archivo, renombrarlo a tiff/jpeg/jpg y "abusar" de cualquiera de los analizadores compatibles con ExifTool. Al analizar archivos DjVu, ExifTool evalúa tokens de anotación DjVu para convertir secuencias de escape C.

Versiones afectadas

  • Gitlab CE/EE >= 11.9 < 13.8.8
  • Gitlab CE/EE >= 13.9 < 13.9.6
  • Gitlab CE/EE >= 13.10 < 13.8.8

Anomalías

Sube un archivo de imagen al servidor.

Referencias

  • Informe original - vakzz, 07 Abr 2021
  • PoC de GitHub - Al1ex, 29 Oct 2021
  • Detalles de CVE - Puntuación CVSS 10.0
Descargar herramienta