Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Gitlab-CVE-2021-22205 — Exploit d'exécution de code à distance non authentifié pour les versions de GitLab < 13.10.3, exploitant l'analyse d'annotations ExifTool DjVu pour exécuter des commandes arbitraires via des téléchargements d'images manipulées. | Kitploit
Outils/GitHubGitHub/mr-r3bot/gitlab-cve-2021-22205
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmr-r3bot/gitlab-cve-2021-22205

Gitlab-CVE-2021-22205

Exploit d'exécution de code à distance non authentifié pour les versions de GitLab < 13.10.3, exploitant l'analyse d'annotations ExifTool DjVu pour exécuter des commandes arbitraires via des téléchargements d'images manipulées.

Voir le dépôt
18142il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE non authentifié sur Gitlab version < 13.10.3

Exploit RCE non authentifié pour gitlab version < 13.10.3

À des fins éducatives/de recherche uniquement. Utilisez à vos propres risques

Cause racine :

  • Lors du téléchargement de fichiers image, Gitlab Workhorse passe tous les fichiers avec les extensions jpg|jpeg|tiff à ExifTool pour supprimer toutes les balises non autorisées.
  • L'un des formats pris en charge est DjVu. Lors de l'analyse de l'annotation DjVu, les jetons sont évalués pour "convertir les séquences d'échappement C".
  • Article de l'auteur : https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html
root@kitploit:~
# convert C escape sequences (allowed in quoted text)
$tok = eval qq{"$tok"};

Crédits

  • Signalé par : https://hackerone.com/reports/1154542
  • Code référencé depuis : https://github.com/CsEnox/GitLab-Wiki-RCE
  • Article de l'auteur : https://devcraft.io/2021/05/04/exiftool-arbitrary-code-execution-cve-2021-22204.html

Utilisation

Nécessite l'installation de djvumake & pour fonctionner

djvulibre

Installer djvulibre ( si vous ne l'avez pas encore installé)

root@kitploit:~
sudo apt-get install -y djvulibre-bin

Exécuter l'exploit

root@kitploit:~
python3 exploit.py -t <gitlab_url> -c <command>

Testé sur la version 13.10.1-ce.0

Télécharger l’outil