
Détection par lots de la vulnérabilité d'accès non autorisé CVE-2021-22205
Déclaration : ce projet est réservé à l'apprentissage et aux échanges. Ne l'utilisez pas pour des tests illégaux ou non autorisés !
Journal des mises à jour
10.30
burpgitlabInstallation
pip3 install - r requirements.txt
Utilisation
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
Détection d'upload non autorisé pour un seul url
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
Effectuer une détection d'upload non autorisé en masse
python3 CVE-2021-22205.py -w un -f ./url.txt
Petit exemple
Cette vulnérabilité ne renvoie pas de résultat par défaut. Exécutez une commande, par exemple avec dnslog pour véhiculer les données et vérifier.

Retournez sur dnslog pour vérifier : toute réponse indique un succès.

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/