Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-2185 — wo ee cve-2022-2185 gitlab rce authentifiée | Kitploit
Outils/GitHubGitHub/esuadmin/cve-2022-2185
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubesuadmin/cve-2022-2185

CVE-2022-2185

wo ee cve-2022-2185 gitlab rce authentifiée

Voir le dépôt
7813il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-2185

wo ee cve-2022-2185 gitlab authenticated rce

À lire : https://starlabs.sg/blog/2022/07-gitlab-project-import-rce-analysis-cve-2022-2185/

Comment utiliser

D'abord, lancez une instance Gitlab. Connectez-vous, créez un groupe et un projet avec un nom unique. Créez un jeton d'accès.

Modifiez ces lignes dans main.go et compilez-le :

root@kitploit:~
const importProjectName = "projectwtf"
const runCmd = "/bin/sleep inf"
const proxyTo = "http://localhost:8000/"

Ce mitm s'exécute sur *:8100. Exposez-le à Internet.

Connectez-vous au serveur cible. Accédez à la création d'un groupe - importation et entrez les détails du serveur local. Lorsque vous allez importer, interceptez la requête et modifiez-la :

  • source_type en project_entity
  • source_full_path en your_group/your_project
  • si destination_namespace est vide, remplacez-le par un nom non vide
  • destination_name n'est pas vide par conception

Transmettez la requête modifiée au serveur. Attendez 255s pour obtenir l'exécution de code.

Remarque : la commande peut être exécutée plusieurs fois.

Télécharger l’outil