
Detección por lotes de la vulnerabilidad de acceso no autorizado CVE-2021-22205
Aviso: Este proyecto es solo para fines de aprendizaje e intercambio, ¡no lo utilice para pruebas no autorizadas ilegales!
Registro de actualizaciones
10.30
Se añadió el pool de proxies de burp
Se reescribieron los argumentos de la línea de comandos
Se añadió la detección por lotes e individual del acceso no autorizado a gitlab
Instalación
pip3 install - r requirements.txt
Uso
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Detección de subida no autorizada para un único url
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
Realizar detección de subida no autorizada por lotes
python3 CVE-2021-22205.py -w un -f ./url.txt
Un pequeño ejemplo
Esta vulnerabilidad no devuelve respuesta de forma predeterminada. Introduzca el comando, por ejemplo usando dnslog para transportar datos y así determinar el resultado.

Vuelva a dnslog para comprobar; si hay respuesta, el ataque ha tenido éxito.

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/