Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Gitlab-CVE-2021-22205 — Exploit de ejecución remota de código no autenticado para GitLab versiones < 13.10.3, que aprovecha el análisis de anotaciones DjVu de ExifTool para ejecutar comandos arbitrarios mediante cargas de imágenes manipuladas. | Kitploit
Herramientas/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

Exploit de ejecución remota de código no autenticado para GitLab versiones < 13.10.3, que aprovecha el análisis de anotaciones DjVu de ExifTool para ejecutar comandos arbitrarios mediante cargas de imágenes manipuladas.

Ver Repositorio
18142hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE no autenticado en Gitlab versión < 13.10.3

Exploit de RCE no autenticado para gitlab versión < 13.10.3

Solo con fines educativos/de investigación. Úsalo bajo tu propio riesgo

Causa raíz:

  • Al subir archivos de imagen, Gitlab Workhorse pasa cualquier archivo con las extensiones jpg|jpeg|tiff a ExifTool para eliminar las etiquetas no permitidas.
  • Uno de los formatos soportados es DjVu. Al analizar la anotación DjVu, los tokens se evalúan para "convertir secuencias de escape de C".
  • Escrito del autor: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

Créditos

  • Reportado por: https://hackerone.com/reports/1154542
  • Tomé algo de código de aquí: https://github.com/CsEnox/GitLab-Wiki-RCE
  • Escrito del autor: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Uso

Necesitas instalar djvumake y para que funcione

djvulibre

Instala djvulibre (si aún no lo has instalado)

root@kitploit:~
sudo apt-get install -y djvulibre-bin

Ejecuta el exploit

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

Probado en la versión 13.10.1-ce.0

Descargar herramienta