
CVE-2021-22205 EXP para la vulnerabilidad de ejecución remota de código no autenticada de Gitlab, elimina la dependencia de djvumake y djvulibre, y puede utilizarse en plataformas Windows.
Fork basado en mr-r3bot/Gitlab-CVE-2021-22205
CVE-2021-22205: EXP de la vulnerabilidad de ejecución remota de código no autenticada en GitLab
Se eliminó la dependencia de djvumake y djvulibre, el payload se genera directamente de forma interna y se puede ejecutar en la plataforma Windows.
# 需要授权
python3 exploit.py -u <username> -p <password> -t <gitlab_url> -c <command>
# 未授权
python3 exploit.py -t <gitlab_url> -c <command>