CVE-2021-22205
Vulnérabilité d'exécution de code à distance dans les éditions Community et Enterprise de GitLab
- Publié
- 23 avr. 2021
- Mise à jour
- 6 août 2026
- Attribution de CNA
- GitLab
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 100,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Un problème a été découvert dans GitLab CE/EE affectant toutes les versions à partir de la 11.9. GitLab ne validait pas correctement les fichiers image transmis à un analyseur de fichiers, ce qui entraînait une exécution de commande à distance.
Sources
28- CVE-2021-22205Exploit
CVE-2021-22205& GitLab CE/EE RCE
- CVE-2021-22205Exploit
CVE-2021-22205 RCE
- CVE-2021-22205Exploit
Exploit d'exécution de code à distance avant authentification ciblant GitLab CE/EE via l'analyse DjVu d'ExifTool. Téléverse une image spécialement conçue pour déclencher une RCE sur les versions vulnérables 11.9 à 13.10.
- CVE-2021-22205Exploit
Exploit Python pour CVE-2021-22205, une exécution de commandes à distance dans GitLab CE/EE via l'analyse de fichiers image. Prend en charge la vérification de vulnérabilité, l'analyse par lots, l'exécution de commandes et le shell inversé.
- CVE-2021-22205Exploit
Exploit Python pour CVE-2021-22205, une vulnérabilité d'exécution de commandes à distance dans GitLab CE/EE. Prend en charge l'exploitation sur cible unique, l'analyse par lots et la livraison de shell inversé.
CVE-2021-22205 - Exécution de code à distance non authentifiée dans GitLab
- CVE-2021-22205Exploit
Script d'exploitation Python pour CVE-2021-22205 (GitLab RCE) avec des capacités d'exécution de commandes et de shell inversé. Permet un getshell en un clic pour les tests de pénétration.
- Gitlab-CVE-2021-22205Exploit
Exploit d'exécution de code à distance non authentifié pour les versions de GitLab < 13.10.3, exploitant l'analyse d'annotations ExifTool DjVu pour exécuter des commandes arbitraires via des téléchargements d'images manipulées.
- gitlab-cve-2021-22205Exploit
Un simple script bash qui exploite CVE-2021-22205 contre les instances vulnérables de gitlab
Un POC RCE Gitlab CVE-2021-22205 écrit en Golang.
- CVE-2021-22205Exploit
CVE-2021-22205 RCE non autorisé
- GitLab-CVE-2021-22205-Exploit
Exploit pour GitLab CVE-2021-22205 — Exécution de code à distance non authentifiée
- CVE-2021-22205Exploit
Pocsuite3 Pour CVE-2021-22205
- CVE-2021-22205Exploit
EXP pour la vulnérabilité d'exécution de code à distance non autorisée CVE-2021-22205 Gitlab, dépendances envers djvumake & djvulibre supprimées, utilisable sur plateforme Windows.
- CVE-2021-22206Exploit
Exploit pour CVE-2021-22205 ciblant l'exécution de code à distance non authentifiée de GitLab via un téléchargement de fichier malveillant. Fournit un code de preuve de concept pour les tests de sécurité.
Scanner Python pour l'exécution de code à distance via GitLab CVE-2021-22205, avec intégration Shodan pour la découverte de cibles et la livraison de reverse shell.
PoC en une seule ligne bash
Exploit de preuve de concept pour CVE-2021-22205, ciblant une vulnérabilité d'exécution de code à distance dans GitLab. Permet les tests de sécurité et la vérification des systèmes affectés.
- CVE-2021-22205Exploit
Exploit pour CVE-2021-22205 ciblant une vulnérabilité d'exécution de code à distance dans GitLab. Fournit une preuve de concept pour les tests de sécurité et la vérification de vulnérabilités.
- CVE-2021-22210Exploit
Détection par lots de la vulnérabilité d'accès non autorisé CVE-2021-22205
Exploit d'exécution de code à distance non authentifié pour GitLab 13.10.2 ciblant CVE-2021-22205, permettant l'exécution de commandes arbitraires sur les instances vulnérables.
- CVE-2021-22205-gitlabExploit
# Exploit Python pour GitLab CVE-2021-22205 Exploit Python pour GitLab CVE-2021-22205, permettant l'exécution de commandes à distance et l'obtention de shells inversés sur les versions vulnérables de GitLab CE/EE. Inclut des options de scan par lot et d'exécution de commandes.
- DejaVu-CVE-2021-22205Exploit
Outil d'exploitation pour CVE-2021-22205, ciblant une vulnérabilité d'exécution de code à distance dans GitLab. Permet l'exploitation automatisée et l'évaluation de sécurité.
- CVE-2021-22205-getshellExploit
CVE-2021-22205-getshell
- Gitlab-CVE-2021-22205Scanner
Script de détection par lots pour CVE-2021-22205
- CVE-2021-22205Exploit
Gitlab CE/EE RCE POC && EXP de la vulnérabilité d'exécution de code à distance non autorisée CVE-2021-22205
- APT-BackpackExploit
cve-2019-11510, cve-2019-19781, cve-2020-5902, cve-2021-1497, cve-2021-20090, cve-2021-22006, cve-2021-22205, cve-2021-26084, cve-2021-26855, cve-2021-26857, cve-2021–26857, cve-2021–26858, cve-2021–26865
Jacob Baines · ruby · 17 nov. 2021
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.