Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22205 — CVE-2021-22205 - GitLab Ejecución Remota de Código no Autenticada | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2021-22205
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubk3ystr0k3r/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 - GitLab Ejecución Remota de Código no Autenticada

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22205 - Ejecución Remota de Código no Autenticada en GitLab

CVE-2021-22205 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta a GitLab Community Edition (CE) y Enterprise Edition (EE). La vulnerabilidad se origina en una validación incorrecta de los archivos de imagen cargados que son procesados por la utilidad de terceros ExifTool. Un atacante puede elaborar un archivo malicioso que desencadena la ejecución arbitraria de comandos en el servidor GitLab. La vulnerabilidad recibió una puntuación CVSS de 10.0 (Crítica) y se ha observado que está siendo explotada activamente en la práctica.

Versiones Afectadas

La vulnerabilidad afecta a las versiones de GitLab CE/EE a partir de 11.9 hasta las siguientes versiones:

  • Anteriores a 13.8.8
  • Anteriores a 13.9.6
  • Anteriores a 13.10.3

Las organizaciones que ejecutaban versiones vulnerables de GitLab corrían el riesgo de comprometer completamente el servidor mediante un simple ataque de carga de archivos.

Detalles Técnicos

GitLab usa ExifTool para extraer y sanear metadatos de los archivos de imagen cargados. El propio ExifTool contenía una vulnerabilidad relacionada con el procesamiento de archivos DjVu especialmente diseñados (rastreada como CVE-2021-22204). GitLab confiaba incorrectamente en las extensiones de archivo y pasaba los archivos cargados a ExifTool sin una validación suficiente.

Un atacante podría disfrazar una carga útil maliciosa de DjVu como un archivo de imagen. Cuando GitLab procesaba el archivo, ExifTool interpretaba los metadatos maliciosos y ejecutaba comandos controlados por el atacante en el servidor. El ataque finalmente se reconoció como explotable sin autenticación, lo que aumentó significativamente su gravedad.

Impacto

Una explotación exitosa puede permitir a un atacante:

  • Ejecutar comandos arbitrarios en el servidor GitLab.
  • Obtener acceso a repositorios de código fuente.
  • Robar credenciales y datos sensibles.
  • Implementar malware, criptomineros o ransomware.
  • Establecer acceso persistente dentro del entorno.
  • Realizar movimientos laterales dentro de redes corporativas.

Debido a que muchas organizaciones exponen instancias de GitLab directamente a Internet, esta vulnerabilidad representaba un grave riesgo de seguridad para la cadena de suministro y la infraestructura.

Explotación en la Práctica

Tras la divulgación pública, investigadores de seguridad y actores de amenazas desarrollaron rápidamente exploits funcionales. Múltiples informes documentaron escaneos generalizados e intentos de explotación contra instancias de GitLab accesibles públicamente. La vulnerabilidad fue añadida posteriormente al catálogo de Vulnerabilidades Explotadas Conocidas (KEV) de CISA.

Mitigación

Los administradores deben actualizar de inmediato a una de las versiones parcheadas:

  • GitLab 13.10.3 o posterior
  • GitLab 13.9.6 o posterior
  • GitLab 13.8.8 o posterior

Recomendaciones adicionales incluyen:

  • Restringir el acceso público a GitLab cuando sea posible.
  • Deshabilitar el registro de usuarios innecesario.
  • Monitorear la actividad de carga y los registros del sistema.
  • Aplicar actualizaciones de seguridad regularmente.

GitLab instó oficialmente a los clientes autogestionados a actualizar lo antes posible después de que se observara actividad de explotación.

Referencias

  • NVD: CVE-2021-22205
  • Aviso de Seguridad de GitLab
  • Análisis de Rapid7
  • Catálogo de Vulnerabilidades Explotadas Conocidas de CISA

Descargo de Responsabilidad

Este repositorio está destinado únicamente a fines educativos, investigación de seguridad y entornos de prueba autorizados. Cualquier código de prueba de concepto (PoC) proporcionado está diseñado para ayudar a los profesionales de seguridad a comprender la vulnerabilidad y verificar los esfuerzos de remediación. Las pruebas no autorizadas contra sistemas que no posee o para los que no tiene permiso explícito para evaluar pueden violar las leyes y regulaciones aplicables.

Descargar herramienta