Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22210 — Detección por lotes de la vulnerabilidad de acceso no autorizado CVE-2021-22205 | Kitploit
Herramientas/GitHubGitHub/jeromeyoung/cve-2021-22210
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubjeromeyoung/cve-2021-22210

CVE-2021-22210

Detección por lotes de la vulnerabilidad de acceso no autorizado CVE-2021-22205

Ver Repositorio
5hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

0x01 Prefacio

Aviso: Este proyecto es solo para fines de aprendizaje e intercambio, ¡no lo utilice para pruebas no autorizadas ilegales!

Registro de actualizaciones

10.30

  • Se añadió el pool de proxies de burp

  • Se reescribieron los argumentos de la línea de comandos

  • Se añadió la detección por lotes e individual del acceso no autorizado a gitlab

0x02 Instrucciones de uso

Instalación

root@kitploit:~
pip3 install - r requirements.txt

Uso

root@kitploit:~
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]

CVE-2021-22205

optional arguments:
  -h, --help            show this help message and exit
  -w WAY, --way WAY     Exploit way Forexample unauthorized or register new projects
  -u URL, --url URL     url like http://127.0.0.1:8080
  -f FILE, --file FILE  url file path

Detección de subida no autorizada para un único url

root@kitploit:~
python3 CVE-2021-22205.py -w un -u http://127.0.0.1

Realizar detección de subida no autorizada por lotes

root@kitploit:~
python3 CVE-2021-22205.py -w un -f ./url.txt

Un pequeño ejemplo

Esta vulnerabilidad no devuelve respuesta de forma predeterminada. Introduzca el comando, por ejemplo usando dnslog para transportar datos y así determinar el resultado.

Vuelva a dnslog para comprobar; si hay respuesta, el ataque ha tenido éxito.

Referencias

https://hackerone.com/reports/1154542

https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/

https://github.com/RedTeamWing/CVE-2021-22205

https://github.com/mr-r3bot/Gitlab-CVE-2021-22205/

Descargar herramienta