Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-22205 — Gitlab CE/EE RCE POC && EXP de la vulnérabilité d'exécution de code à distance non autorisée CVE-2021-22205 | Kitploit
Outils/GitHubGitHub/zz-socmap/cve-2021-22205
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubzz-socmap/cve-2021-22205

CVE-2021-22205

Gitlab CE/EE RCE POC && EXP de la vulnérabilité d'exécution de code à distance non autorisée CVE-2021-22205

Voir le dépôt
742il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  • CVE-2021-22205

** Description - POC pour CVE-2021-22205 : Gitlab CE/EE RCE - POC && EXP pour une vulnérabilité d'exécution de code à distance non autorisée - créé par antx le 2021-10-29.

** Detail - Un problème a été découvert dans GitLab CE/EE affectant toutes les versions à partir de 11.9. GitLab ne validait pas correctement les fichiers image passés à un analyseur de fichiers, ce qui a entraîné une exécution de commande à distance.

** CVE Severity - attackComplexity: LOW - attackVector: NETWORK - availabilityImpact: HIGH - confidentialityImpact: HIGH - integrityImpact: HIGH - privilegesRequired: NONE - scope: CHANGED - userInteraction: NONE - version: 3.1 - baseScore: 10 - baseSeverity: CRITICAL

** Affect - Gitlab CE/EE < 13.10.3 - Gitlab CE/EE < 13.9.6 - Gitlab CE/EE < 13.8.8

** POC - [[./CVE-2021-22205.py][Python-Poc]]

** Reference - POC - [[https://github.com/mr-r3bot/Gitlab-CVE-2021-22205][mr-r3bot/Gitlab-CVE-2021-22205]] - [[https://github.com/RedTeamWing/CVE-2021-22205][RedTeamWing/CVE-2021-22205]] - [[https://github.com/r0eXpeR/CVE-2021-22205][r0eXpeR/CVE-2021-22205]] - Article - [[https://about.gitlab.com/releases/2021/04/14/security-release-gitlab-13-10-3-released/][Gitlab-Security-Release]] - [[https://www.freebuf.com/news/303441.html][Vulnérabilité à haut risque exposée depuis six mois, plus de la moitié des serveurs GitLab encore non corrigés]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/22xxx/CVE-2021-22205.json][CVE-2021-22205]]

Télécharger l’outil