Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/k3ystr0k3r/cve-2021-22205
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubk3ystr0k3r/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 - Exécution de code à distance non authentifiée dans GitLab

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22205 - Exécution de code à distance sans authentification dans GitLab

CVE-2021-22205 est une vulnérabilité critique d’exécution de code à distance (RCE) affectant GitLab Community Edition (CE) et Enterprise Edition (EE). La vulnérabilité provient d’une validation incorrecte des fichiers image téléchargés qui sont traités par l’utilitaire tiers ExifTool. Un attaquant peut créer un fichier malveillant qui déclenche l’exécution de commandes arbitraires sur le serveur GitLab. La vulnérabilité a reçu un score CVSS de 10,0 (Critique) et a été observée comme étant activement exploitée dans la nature.

Versions affectées

La vulnérabilité affecte les versions GitLab CE/EE à partir de 11.9 jusqu’aux versions suivantes :

  • Antérieures à 13.8.8
  • Antérieures à 13.9.6
  • Antérieures à 13.10.3

Les organisations exécutant des versions vulnérables de GitLab étaient exposées à une compromission totale du serveur par une simple attaque de téléchargement de fichier.

Détails techniques

GitLab utilise ExifTool pour extraire et nettoyer les métadonnées des fichiers image téléchargés. ExifTool lui-même contenait une vulnérabilité impliquant le traitement de fichiers DjVu spécialement conçus (suivie sous CVE-2021-22204). GitLab faisait indûment confiance aux extensions de fichiers et transmettait les fichiers téléchargés à ExifTool sans validation suffisante.

Un attaquant pouvait déguiser une charge utile DjVu malveillante en fichier image. Lorsque GitLab traitait le fichier, ExifTool interprétait les métadonnées malveillantes et exécutait des commandes contrôlées par l’attaquant sur le serveur. L’attaque a fini par être reconnue comme exploitable sans authentification, ce qui a considérablement augmenté sa gravité.

Impact

Une exploitation réussie peut permettre à un attaquant de :

  • Exécuter des commandes arbitraires sur le serveur GitLab.
  • Accéder aux dépôts de code source.
  • Voler des identifiants et des données sensibles.
  • Déployer des logiciels malveillants, des mineurs de crypto-monnaies ou des rançongiciels.
  • Établir un accès persistant dans l’environnement.
  • Effectuer des mouvements latéraux au sein des réseaux d’entreprise.

Étant donné que de nombreuses organisations exposent directement leurs instances GitLab à Internet, cette vulnérabilité représentait un risque de sécurité majeur pour la chaîne d’approvisionnement et l’infrastructure.

Exploitation dans la nature

Après la divulgation publique, des chercheurs en sécurité et des acteurs malveillants ont rapidement développé des exploits fonctionnels. De multiples rapports ont documenté des balayages généralisés et des tentatives d’exploitation contre des instances GitLab accessibles publiquement. La vulnérabilité a ensuite été ajoutée au catalogue des vulnérabilités connues exploitées (KEV) de la CISA.

Atténuation

Les administrateurs doivent immédiatement mettre à niveau vers l’une des versions corrigées :

  • GitLab 13.10.3 ou ultérieur
  • GitLab 13.9.6 ou ultérieur
  • GitLab 13.8.8 ou ultérieur

Des recommandations supplémentaires incluent :

  • Restreindre l’accès public à GitLab lorsque cela est possible.
  • Désactiver l’enregistrement inutile des utilisateurs.
  • Surveiller l’activité de téléchargement et les journaux système.
  • Appliquer régulièrement les mises à jour de sécurité.

GitLab a officiellement exhorté ses clients auto-gérés à effectuer la mise à jour dès que possible après l’observation d’activités d’exploitation.

Références

  • NVD : CVE-2021-22205
  • Avis de sécurité GitLab
  • Analyse Rapid7
  • Catalogue des vulnérabilités connues exploitées de la CISA

Avertissement

Ce dépôt est destiné uniquement à des fins éducatives, de recherche en sécurité et d’environnements de test autorisés. Tout code de preuve de concept (PoC) fourni est conçu pour aider les professionnels de la sécurité à comprendre la vulnérabilité et à vérifier les efforts de remédiation. Les tests non autorisés contre des systèmes que vous ne possédez pas ou pour lesquels vous n’avez pas d’autorisation explicite peuvent enfreindre les lois et réglementations applicables.

Télécharger l’outil