Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22205 — ExifTool DjVu पार्सिंग के माध्यम से GitLab CE/EE को लक्षित करने वाला प्री-प्रमाणीकरण दूरस्थ कोड निष्पादन शोषण। कमजोर संस्करण 11.9 से 13.10 पर RCE ट्रिगर करने के लिए एक तैयार छवि अपलोड करता है। | Kitploit
उपकरण/GitHubGitHub/cc3305/cve-2021-22205
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubcc3305/cve-2021-22205

CVE-2021-22205

ExifTool DjVu पार्सिंग के माध्यम से GitLab CE/EE को लक्षित करने वाला प्री-प्रमाणीकरण दूरस्थ कोड निष्पादन शोषण। कमजोर संस्करण 11.9 से 13.10 पर RCE ट्रिगर करने के लिए एक तैयार छवि अपलोड करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22205

Gitlab CE/EE पर exiftool के माध्यम से Preauth RCE

CVE का सारांश

GitLab, प्रत्येक tiff/jpeg/jpg फ़ाइल को स्कैन करने के लिए ExifTool का उपयोग करता है ताकि किसी भी ऐसे टैग को हटाया जा सके जो श्वेतसूचीबद्ध नहीं हैं। लेकिन क्योंकि ExifTool फ़ाइल प्रकार निर्धारित करने के लिए फ़ाइल एक्सटेंशन का उपयोग नहीं करता है, बल्कि यह फ़ाइल की सामग्री का उपयोग करता है, जो एक हमलावर को किसी भी फ़ाइल को अपलोड करने, उसे tiff/jpeg/jpg नाम देने और ExifTool द्वारा समर्थित किसी भी पार्सर का 'दुरुपयोग' करने की अनुमति देता है। DjVu फ़ाइलों को पार्स करते समय ExifTool C एस्केप अनुक्रमों को परिवर्तित करने के लिए DjVu एनोटेशन टोकन का मूल्यांकन करता है।

प्रभावित संस्करण

  • Gitlab CE/EE >= 11.9 < 13.8.8
  • Gitlab CE/EE >= 13.9 < 13.9.6
  • Gitlab CE/EE >= 13.10 < 13.8.8

विसंगतियाँ

सर्वर पर एक छवि फ़ाइल अपलोड करता है।

संदर्भ

  • मूल रिपोर्ट - vakzz, Apr 07 2021
  • Github POC - Al1ex, Oct 29 2021
  • CVE-details - CVSS Score 10.0
टूल डाउनलोड करें