Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22210 — Détection par lots de la vulnérabilité d'accès non autorisé CVE-2021-22205 | Kitploit
Outils/GitHubGitHub/jeromeyoung/cve-2021-22210
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubjeromeyoung/cve-2021-22210

CVE-2021-22210

Détection par lots de la vulnérabilité d'accès non autorisé CVE-2021-22205

Voir le dépôt
5il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

0x01 Introduction

Déclaration : ce projet est réservé à l'apprentissage et aux échanges. Ne l'utilisez pas pour des tests illégaux ou non autorisés !

Journal des mises à jour

10.30

  • Ajout du pool de proxys burp
  • Réécriture des arguments de la ligne de commande
  • Ajout de la détection non autorisée en masse et individuelle pour gitlab

0x02 Instructions d'utilisation

Installation

root@kitploit:~
pip3 install - r requirements.txt

Utilisation

root@kitploit:~
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]

CVE-2021-22205

optional arguments:
  -h, --help            show this help message and exit
  -w WAY, --way WAY     Exploit way Forexample unauthorized or register new projects
  -u URL, --url URL     url like http://127.0.0.1:8080
  -f FILE, --file FILE  url file path

Détection d'upload non autorisé pour un seul url

root@kitploit:~
python3 CVE-2021-22205.py -w un -u http://127.0.0.1

Effectuer une détection d'upload non autorisé en masse

root@kitploit:~
python3 CVE-2021-22205.py -w un -f ./url.txt

Petit exemple

Cette vulnérabilité ne renvoie pas de résultat par défaut. Exécutez une commande, par exemple avec dnslog pour véhiculer les données et vérifier.

Retournez sur dnslog pour vérifier : toute réponse indique un succès.

Références

https://hackerone.com/reports/1154542

https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/

https://github.com/RedTeamWing/CVE-2021-22205

https://github.com/mr-r3bot/Gitlab-CVE-2021-22205/

Télécharger l’outil