Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Golang-CVE-2021-22205-POC — Un POC de RCE en GitLab para CVE-2021-22205 escrito en Golang | Kitploit
Herramientas/GitHubGitHub/pizza-power/golang-cve-2021-22205-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubpizza-power/golang-cve-2021-22205-poc

Golang-CVE-2021-22205-POC

Un POC de RCE en GitLab para CVE-2021-22205 escrito en Golang

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 4 añosAún no revisado

Golang-CVE-2021-22205-POC

Un POC de RCE básico para Gitlab CVE-2021-22205, escrito en Golang, que afecta a Gitlab CE/EE < 13.10.3, Gitlab CE/EE < 13.9.6 y Gitlab CE/EE < 13.8.8.

Llevo tiempo queriendo aprender Golang. Decidí escribir un POC para CVE-2021-22205 en Golang para familiarizarme con el lenguaje. Por favor, ignora lo que supongo que es un código horriblemente escrito.

Uso: go run CVE-2021-22205.go -t http://127.0.0.1:8080 -c "echo pizza > /tmp/pizza.txt" Donde el flag t especifica la instancia de Gitlab objetivo y el flag c es el comando que quieres ejecutar.

El script está configurado para usar http://localhost:9090 como proxy. Tendrás que eliminarlo si no quieres usar un proxy.

Una configuración docker vulnerable se puede encontrar aquí: https://github.com/vulhub/vulhub/tree/master/gitlab/CVE-2021-22205

Informe del descubridor del CVE: https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Descargar herramienta